کیا سیکیورٹی شامل ہے، یا یہ ایک مہنگا ایڈ آن ہے؟
بیس لائن ہر پلان میں شامل ہے: LVE اور CageFS کرنل لیول کی تنہائی، فعال WAF، اور مالویئر اسکیننگ۔ ہم انہیں شامل کرتے ہیں کیونکہ ایک متاثرہ یا غلط استعمال کرنے والی سائیٹ اپنے پڑوسیوں اور ہماری IP ریپوٹیشن کے لیے خطرہ ہوتی ہے، اس لیے ہم تحفظ کو اختیاری نہیں چھوڑ سکتے۔ جب کسی سائیٹ کو ضرورت ہو تو ون کلک کلین اپ، بہتر WAF رولز، پرائورٹی اسکیننگ اور اعلیٰ DDoS درجے ایڈ آن کے طور پر دستیاب ہیں۔
اگر سرور پر موجود ایک سائٹ پر حملہ کیا جائے یا اسے ہیک کیا جائے، تو کیا اس کا اثر میری سائٹ پر پڑے گا؟
نہیں، ہر سائٹ اپنے الگ CloudLinux LVE ریسورس کیج اور CageFS فائل سسٹم ویو کے اندر چلتی ہے۔ کوئی بھی آؤٹ آف کنٹرول، حملہ شدہ یا متاثرہ سائٹ اپنے ہی کیج میں محدود رہتی ہے — وہ آپ کی فائلیں نہیں دیکھ سکتی، مشترکہ وسائل کو ختم نہیں کر سکتی، اور نہ ہی سرور کو بند کر سکتی ہے۔ MySQL Governor ڈیٹا بیس کے لوڈ پر فی سائٹ یہی حدود لاگو کرتا ہے۔
اگر میری ویب سائٹ واقعی میلویئر سے متاثر ہو جائے تو کیا ہوتا ہے؟
ہم جو بھی سائیٹ ہوسٹ کرتے ہیں، اس کا روزانہ میلویئر کے لیے اسکین کیا جاتا ہے، اور ہمیں جو بھی ملتا ہے اسے فوراً فلیگ کر دیا جاتا ہے۔ آپ اسے درست کرنے کے لیے ون کلک کلین اپ کو ٹرگر کر سکتے ہیں، اور سنگین یا حل نہ ہونے والے کیسز کو آف لائن قرنطینہ کر دیا جاتا ہے جہاں فائلیں لاک ہوتی ہیں تاکہ انفیکشن پھیل نہ سکے جبکہ شواہد محفوظ رہیں۔ چونکہ بیک اپس ناقابلِ تغیر (immutable)، آف سائٹ اور رننگ فلیٹ سے الگ تھلگ ہوتے ہیں، اس لیے فال بیک کے طور پر ایک کلین ریسٹور ہمیشہ دستیاب ہوتا ہے۔
آپ DDoS حملوں سے کیسے نمٹتے ہیں؟
دفاع کی تہیں موجود ہیں۔ Cloudflare ہر سائٹ کے لیے ریٹ کی حد بندی اور بوٹ مینجمنٹ کے ساتھ ایج پر والیومیٹرک اور L7 فلڈز کو سمیٹتا ہے؛ پرووائیڈر کی سطح پر تحفظ کا نظام اپ اسٹریم میں نیٹ ورک لیئر کے حملوں کو فلٹر کرتا ہے؛ اور سرور پر، LiteSpeed تھروٹلنگ، Imunify360 فائر وال اور LVE انٹری پروسیس کی حدود ایک سائٹ کے خلاف آنے والے فلڈ کو اسی سائٹ تک محدود رکھتی ہیں۔ زیادہ خطرے والی سائٹس کے لیے ایڈوانسڈ بوٹ مینجمنٹ اور DDoS ٹئیرز دستیاب ہیں۔
پروایکٹو ڈبلیو اے ایف (WAF) کیا ہے اور یہ عام فائر وال سے کس طرح مختلف ہے؟
Imunify360 کا فعال WAF معروف ایکسپلائٹ کی تکنیکوں کو بنیادی کمزوری کے لیے پیچ کے وجود میں آنے سے پہلے ہی بلاک کر دیتا ہے، بجائے اس کے کہ وہ محض وقوعہ کے بعد دستخطوں پر ردعمل ظاہر کرے۔ یہ نیٹ ورک فائر وال، بروٹ فورس کے تحفظ، اور IP شہرت کی فلٹرنگ کے ساتھ ساتھ کام کرتا ہے، जो تمام ہر پلان میں شامل ہیں۔
کیا مجھے ایس ایس ایل (SSL) سرٹیفکیٹ ملتا ہے، اور کیا یہ خود بخود تجدید ہو جاتا ہے؟
ہاں۔ آپ کی سائٹ کے ڈومینز کے لیے ایک مفت TLS سرٹیفکیٹ جاری کیا جاتا ہے اور اس کی میعاد ختم ہونے سے پہلے خود بخود تجدید کر دی جاتی ہے، اس لیے یاد رکھنے کی یا انسٹال کرنے کی کوئی ضرورت نہیں۔ سائٹ کے SSL ٹیب پر موجود ایک سوئچ ہر آنے والے کو HTTPS پر مجبور کرتا ہے۔ اگر آپ کسی دوسری جگہ سے خریدا ہوا سرٹیفکیٹ استعمال کرنا پسند کریں تو آپ اسے خود انسٹال کر سکتے ہیں، اور جب آپ کو زیادہ یقین دہانی کی ضرورت ہو تو ہم مفت سرٹیفکیٹ کے ساتھ ساتھ وائلڈ کارڈ، ملٹی ڈومین اور توسیعی توثیق (extended-validation) کے سرٹیفکیٹ بھی فروخت کرتے ہیں۔