独立站点隔离

每个网站都在自己的独立沙盒中,确保城门失火,殃及不到池鱼

隔离是事故与服务中断的区别。我们托管的每个网站都在内核级别的 CloudLinux LVE 隔离区中运行,拥有独立的 CPU、RAM、IO 和进程上限、独立的 CageFS 文件系统视图、独立的 PHP 版本以及独立的数据库限速机制。遭到攻击、出现漏洞或仅仅是运行繁重查询的网站将被限制在其所在的区域内——而且隔离基准包含在每个套餐中,绝不会作为升级选项向您额外收费。可用性:针对每个网站的数据库限速和资源统计功能目前正在积极开发中,暂不可用。这里描述的其他所有功能现已全部上线。

  • 650,000+全球托管网站
  • 每个站点CPU、RAM、IO、IOPS 和进程上限
  • 99.99%正常运行时间保证
  • 已包含每个套餐均提供隔离基线

内核级隔离,而非配置文件隔离

工作进程集群运行在 CloudLinux OS 之上,它将多租户技术深入到了内核层面。每个站点都拥有一个轻量级虚拟环境——即 LVE——这是一个坚实的边界,而不是一个君子协定。站点在其笼子内所做的任何事情,都不会消耗其他人的资源额度。

单站点硬资源上限

LVE 对每个站点的 CPU、RAM、IO、IOPS、进程数和并发入口进程数进行独立限制。当某个站点超出其上限时,它会在自身的隔离区内被限流 —— 系统会将该故障记录在该站点名下,而其两侧的站点则不受影响,继续正常运行。

失控进程只会被遏制,而非追逐

陷入死循环的插件、编写拙劣的定时任务(cron job)或频频轰炸某个端点的爬虫,首先会触及网站自身的进程和入口进程限制。单个网站绝不可能独占整台机器的资源。

攻击流量按站点进行限制

由于每个隔离区对入口进程数有限制,针对某个网站的流量冲击无法在主机上无限消耗资源。LiteSpeed 连接与请求限流以及 Imunify360 网络防火墙部署在其前端,因此攻击产生的影响仅限于目标网站自身。

资源故障成为信号,而非意外

每个 LVE 故障都会按站点进行记录,并汇入平台的策略引擎,该引擎能够自动收紧或放宽限制。您能清楚地知道某个站点被限速的原因及时间——渐进式、可逆且有日志可查。

您专属的文件系统视图

资源隔离可防止单个站点独占资源。文件系统隔离可防止其窥探其他数据。CageFS 为每个租户提供独立且受限的服务器视图。

在 CageFS 下,租户只能看到自己的文件和一组经过精简与净化的系统二进制文件——而无法看到其他租户、其他租户的网站或敏感的系统文件。传统共享主机中“一个被攻陷的账户会变成读取服务器上所有其他账户的跳板”这种故障模式,已在内核层被彻底阻断。

这在出问题的那一天尤为重要。如果某个网站遭到攻破——无论是通过过时的插件、泄露的凭证还是存在漏洞的主题——CageFS 都能将影响范围限制在该单一独立空间内。我们的安全规范在措辞上非常严谨:CageFS 可以控制攻击。控制是我们的诚实承诺,它决定了一起安全事件究竟是只需清理单个网站,还是需要清理整个服务器集群。

备份强化了同样的边界。每个站点的备份都是不可变的、异地存储且与运行中的集群隔离的,并且经过了恢复测试,因此即使某个站点遭到最坏情况下的入侵,也能拥有一个干净、独立的恢复路径,而无需依赖其运行所在机器的状态。

数据库也是隔离的——通常在这个环节托管服务会变得嘈杂混乱

Web层隔离只是冰山一角。在一个 WordPress 集群中,最常让服务器变慢的原因往往是一个网站的查询,而不是一个网站的流量。这一点得到了明确的处理。

MySQL Governor

CloudLinux MySQL Governor 通过限制每个站点的数据库资源使用量,确保单个站点的密集查询不会拖慢整个服务器。这就是防降速控制机制,无论资源消耗过大的站点是否察觉到自己正在被限制,它都会持续运行。

适用于 WordPress 工作负载的 MariaDB

该集群运行 MariaDB(或 Percona),这是为了 WordPress 工作负载而选择的,而不是默认继承的,并且以 Governor 作为其每个租户的公平层。

前端的 Redis 对象缓存

每个站点的 Redis 对象缓存可在重复读取到达数据库之前对其进行吸收,从而降低了 Governor 最初必须调解的压力。缓存与隔离作为一个整体系统协同工作。

每个站点独立 PHP,已加固

CloudLinux alt-PHP 为每个网站提供专属的 PHP 版本选择器、独立的扩展(imagick、gd、redis 及其他)以及强化的设置——其 LSAPI 工作进程受该网站的 LVE 限制约束,从而将 PHP 并发性纳入隔离环境之内,而不是逃逸其外。

故障是分级的、可逆的且有说明的

隔离决定了问题扩散的范围。强制执行决定了接下来发生的事情。我们将原本简单粗暴的“开/关”暂停机制替换为一个状态机,由持久工作流驱动,并通过 LiteSpeed、LVE 和 Imunify 在工作进程上强制执行。

  • 已限流 — 实施更严格的 LVE 限制与速率限制,网站仍保持在线并提供服务。通常属于资源滥用或软性信号,当诱因消除后会自动恢复。
  • 受限 — 在此网站保持可见期间,出站邮件、定时任务(cron)或 POST 请求已被禁用。这通常用于疑似遭到入侵或发送垃圾邮件的情况,并在问题修复后自动恢复。
  • 已暂停 — 网站将离线,并显示带有品牌标志且说明原因的保留页面(计费、维护或违规),而不是破损页面。在完成付款、修复问题或通过申诉后即可恢复。
  • 已隔离 — 处于离线状态,文件已锁定,无法执行,已隔离以供取证。此状态专为确认的恶意软件或网络钓鱼而设,仅在清理和人工审核后才能解除;重新扫描不会自动解除隔离。
  • 每次流转都会记录审计日志,包含其原因、操作人和证据,并通过通知告知您如何解决,且支持申诉。执行时间可按产品线进行配置,因此计费、滥用和法务部门可各自按自己的时间表升级处理。

两大产品线拥有相同的隔离机制,在您需要时还可提供更高规格的层级

隔离不是三级之上的套餐功能。它是底层架构的一个属性,因此无论您运行的是一个 WooCommerce 商店还是两千个网络站点,它都是完全相同的。

Footprint-Free Hosting

批量网络和 PBN 网络运行在相同的 LVE 和 CageFS 基础架构之上,同时结合了具 SEO 痕迹意识的 CDN 账号轮换与静态 HTML 交付。隔离正是确保高密度安全的关键:各个站点共享一组集群,却不共享命运。

Zinn® 托管 WordPress

托管的 WordPress、WooCommerce、PHP、静态网站和 Node 网站不仅拥有相同的隔离环境,还享有完全的自主服务权限——您可以拥有专属的 PHP 版本及扩展、Redis 对象缓存、暂存环境以及一键上线功能。

独立容器按站点作为高级版本方案

对于需要比密度优化默认值更强边界的工作负载,作为配置驱动程序变体提供完全的每个站点容器隔离:相同的引擎、相同的控制平面、不同的放置位置,但开销更高。

已包含,无需升级

LVE 和 CageFS 隔离、主动式 WAF 以及恶意软件扫描包含在每位客户的套餐中,因为受到感染或失控的网站会威胁到邻近的网站以及我们的 IP 信誉。一键清理恶意软件和高级保护层是付费附加组件,而基础防护则不是。

为什么这里隔离永远不是可选的

托管服务中的商业诱惑是将安全分级销售:把预算有限的客户放在有软限制的共享服务器上,而向注重安全的客户收取边界隔离费用。我们不这样做,因为没有为隔离付费的客户,恰恰是其被攻陷的网站会演变成所有人灾难的那类人。

我们在全球范围内托管了超过 65,000 个网站,依靠的是以高密度为核心经济支撑的服务器集群。只有在底层隔离绝对无条件的情况下,这种模式才能行之有效。内核级沙箱、私有文件系统视图、每个网站独立的数据库限流以及每个网站独立的 PHP,是以这种规模运行且不产生命运共同体风险的代价——因此,对于所有用户、所有套餐以及您部署的第一个网站,这些功能都是默认开启的。

该平台的设计确保在面对他人因失误引发的极端情况时,依然能稳定可靠地运行。其背后依托的是 99.99% 的正常运行时间保障、每个网站独立且不可篡改并经过恢复测试的异地备份,以及对您网站所采取的每一项执行操作的完整审计追踪。

常见问题

其他客户的网站会拖慢我的网站速度吗?

隔离的设计正是为了阻止这种情况。LVE 限制每个网站的 CPU、RAM、IO、IOPS 和进程数,MySQL Governor 限制每个网站的数据库使用量,并且 LSAPI 工作进程被限制在网站自身的容器内——因此邻近网站的流量激增或繁重的查询负载只会受到其自身上限的限制,而不会影响您。每个故障都会按网站进行记录,策略引擎可以自动收紧嘈杂网站的限制。

如果同一服务器上的另一个网站被黑客攻击,我的网站会有危险吗?

坦诚地讲,我们能做到的是遏制而非绝对保证。CageFS 为每个租户提供隔离的文件系统视图——受损的租户无法看到其他租户、他们的网站或敏感的系统文件——一旦确认为恶意软件或网络钓鱼事件,该网站就会被移至隔离区:离线、文件锁定、禁止执行、为取证进行隔离。这就是限制影响范围的机制。与此同时,我们在每个网站上运行恶意软件扫描和主动式 WAF,并提供每个网站不可变的异地备份以及经过测试的恢复功能,因此恢复过程绝不依赖于所涉机器的状态。

包含隔离服务,还是需要额外付费?

它包含在每个套餐中。LVE 和 CageFS 隔离、主动式 WAF 和恶意软件扫描是每个客户的基础配置,因为受到感染或失控的网站会威胁到其邻居以及我们的 IP 声誉——我们不可能明智地将其设为可选项。作为附加组件出售的是一键式恶意软件清理和修复,以及高级保护层级(例如增强型 WAF 规则、优先扫描、机器人管理和更高等级的 DDoS 防护)。

如果我的网站超出资源限制会怎样?

它在自己的资源组内被限速,而不是被关闭。限速意味着更严格的 LVE 限制和速率限制,同时网站仍保持在线并提供服务,并且一旦原因消除,它就会自动恢复。系统会向您发送原因通知,转换过程会连同证据一起记录在案,并且您可以提出申诉。如果负载是真正的业务增长而不是故障,解决方案应该是更高规格的套餐,而不是永久限速。

被暂停的网站会直接变成空白吗?

不是——被暂停的站点会显示一个带有特定原因的品牌专属暂挂页面(计费、维护或违规),因此看起来像是有意为之而非损坏。暂停状态会在付款、修复或申诉后解除。隔离则更为严格且运作方式不同:它仅在清理和人工审核后方可解除,绝不会自动解除。

我可以选择自己的 PHP 版本和扩展吗?

在 Zinn® Managed WordPress 上,是的——CloudLinux alt-PHP 为每个站点提供其专属的 PHP 版本选择器、诸如 imagick、gd 和 redis 的专属扩展以及专属的加固设置,所有这些都受限于该站点的 LVE 限制。Footprint-Free Hosting 故意运行更加标准化、锁定的单站点配置,因为配置多样性本身就是一种 footprint。

比共享内核模型更强的隔离选项吗?

是的。CloudLinux LVE 和 CageFS 是两个产品线中针对密度进行优化的默认配置。对于需要更严格边界的工作负载,完整的一站一容器隔离作为资源调配驱动程序的变体提供——使用相同的引擎和控制平台但具有不同的放置策略,以牺牲开销换取更强的隔离性。

我可以在购买前先试用吗?

可以。Footprint-Free Hosting 提供免绑卡的 14 天试用,最多可覆盖五个站点——无需支付信息,也无需任何承诺。您可以部署几个站点,施加一些负载,在做出决定之前观察容器的表现。

查看在您自己的负载下机柜的表现如何

开始体验 Footprint-Free Hosting 的 14 天免费试用,无需绑卡,支持最多五个站点,没有任何承诺。从首次部署开始,即享内核级隔离、主动式 WAF 以及恶意软件扫描功能。

免费开始