Xavfsizlik o'z ichiga olinganmi yoki u qimmat qo'shimcha xizmatmi?
Barcha rejimlarga quyidagilar asosiy qism sifatida kiritilgan: LVE va CageFS darajasidagi yadroviy izolyatsiya, proaktiv WAF hamda zararli dasturlarni skanerlash. Biz bularni kiritdik, chunki zararlangan yoki suiiste'mol qilinayotgan sayt qo'shni saytlarga va bizning IP obro'siga tahdid soladi, shuning uchun himoyani ixtiyoriy qoldira olmaymiz. Saytga ehtiyoj tug'ilganda bir marta bosish orqali tozalash, kengaytirilgan WAF qoidalari, ustuvor skanerlash va yuqori DDoS darajalari qo'shimcha imkoniyatlar sifatida mavjud.
Agar serverdagi bitta sayt hujumga uchrasa yoki buzib kirilsa, bu menikiga ta'sir qiladimi?
Yo'q. Har bir sayt o'zining CloudLinux LVE resurs katakchasi va CageFS fayl tizimi ko'rinishida ishlaydi. Nazoratdan chiqqan, hujumga uchragan yoki xavf ostida qolgan sayt cheklanadi va o'z katakchasida saqlanadi — u sizning fayllaringizni ko'ra olmaydi, umumiy resurslarni tugata olmaydi yoki serverni ishdan chiqara olmaydi. MySQL Governor ma'lumotlar bazasi yuklamasiga ham xuddi shunday har bir sayt uchun cheklovlarni qo'llaydi.
Agar veb-saytim zararli dastur (malware) bilan zararlansa, nima bo'ladi?
Biz xosting qiladigan har bir sayt har kuni zararli dasturlarga skanerlanadi va biz topgan har qanday narsa darhol belgilanadi. Uni bartaraf etish uchun bir marta bosish orqali tozalashni boshlashingiz mumkin, og'ir yoki hal etilmagan holatlar esa infeksiya tarqalmasligi uchun fayllar qulflangan holda offlayn rejimda karantinga olinadi va dalillar saqlab qolinadi. Zaxira nusxalari o'zgarmas, ofsayt va ishlaydigan tarmoqdan izolyatsiya qilinganligi sababli, har doim zaxira variant sifatida toza tiklash imkoniyati mavjud.
DDoS hujumlarini qanday hal qilasiz?
Himoya ko'p qatlamli. Cloudflare per-sayt tezlik cheklovi va botlarni boshqarish bilan tarmoq chegarasida hajmli va L7 hujumlarini qabul qiladi; provayder darajasidagi himoya tarmoq qatlamidagi hujumlarni yuqori oqimda filtrlaydi; va serverda esa LiteSpeed cheklash, Imunify360 xavfsizlik devori va LVE kirish jarayoni cheklovlari bitta saytga qilingan hujumni faqat o'sha sayt doirasida ushlab turadi. Xavfi yuqori bo'lgan saytlar uchun ilg'or botlarni boshqarish va DDoS darajalari mavjud.
Proaktiv WAF nima va u oddiy xavfsizlik devoridan (firewall) nimasi bilan farq qiladi?
Imunify360 ning proaktiv WAF-i imzo ma'lumotlariga keyinchalik faqat munosabat bildirish o'rniga, asosiy zaiflik uchun yamoq mavjud bo'lgunga qadar ma'lum ekspluatatsiya usullarini bloklaydi. U har bir rejaga kiritilgan tarmoq xavfsizlik devori, brute-force himoyasi va IP obro'sini filtrlash bilan birga ishlaydi.
Menga SSL sertifikati beriladimi va u o'z-o'zidan yangilanadimi?
Ha. Saytingiz domenlari uchun bepul TLS sertifikati beriladi va u muddati tugashidan oldin avtomatik ravishda yangilanadi, shuning uchun hech qanday narsani eslab qolish yoki o'rnatish talab etilmaydi. Saytning SSL bo'limidagi bitta tugma har bir tashrif buyuruvchini HTTPS'ga majburiy yo'naltiradi. Agar boshqa joydan sotib olgan sertifikatingizdan foydalanishni afzal ko'rsangiz, uni o'zingiz o'rnatishingiz mumkin, yuqori darajadagi xavfsizlik talab etilganda esa, bepul sertifikat bilan bir qatorda wildcard, ko'p domenli va kengaytirilgan tasdiqlash (extended-validation) sertifikatlarini ham sotamiz.