🛡️ Medidas de Seguridad en PremiumHosting
En PremiumHosting, la seguridad no es una opción, es el estándar. Esta documentación detalla las capas de protección robusta con las que cuentan nuestros servidores (cPanel y DirectAdmin) para todos nuestros planes de Hosting compartido y Reseller.
🌐 Protección a nivel de Red
- Redundancia y Fail-over: Contamos con múltiples uplinks de 40 Gbps y sistemas de conmutación automática. Esto asegura que la red se mantenga operativa si un componente falla, minimizando interrupciones y vulnerabilidades.
- Uso de red controlado y baja latencia: Mantenemos estrictamente el uso de la red por debajo del 80% para garantizar una baja latencia. Esto reduce la congestión, previene saturaciones y asegura un rendimiento constante para tus visitas.
- Puertos de 10Gbps por servidor: Cada servidor tiene su tráfico aislado en puertos dedicados de alta velocidad, reduciendo el riesgo de que la actividad inusual en un servidor vecino afecte al tuyo.
- Protección Anti-DDoS Personalizada: En el contexto actual, la redundancia por sí sola no basta. Ofrecemos una capa de protección DDoS gratuita, construida y mantenida internamente. Defiende contra una variedad de ataques volumétricos (Capa 3 y 4) dirigidos a servidores web, cPanel y DirectAdmin, sin añadir latencia a tu conexión.
🏢 Protección Datacenter y Hardware
(Las especificaciones pueden variar levemente según la ubicación geográfica del Datacenter, pero mantenemos estándares Tier III/IV).
- Seguridad perimetral 24×7: Personal de seguridad en sitio, control de acceso biométrico/tarjeta y vallas perimetrales restringen drásticamente el acceso físico a los servidores.
- Sistemas contra incendios avanzados: Utilizamos sistemas de doble interbloqueo «pre-acción» que evitan activaciones accidentales y minimizan daños, protegiendo la integridad física de los datos.
- Certificaciones de cumplimiento: Nuestros centros de datos cuentan con certificaciones como SOC 2/3 Type II y PCI-DSS, demostrando auditorías rigurosas y cumplimiento de estándares internacionales.
- Redundancia eléctrica y climática: Sistemas de energía N+1, generadores 2N y enfriamiento N+2 aseguran una operación continua, protegiendo el hardware de apagones o sobrecalentamiento.
💻 Protección a nivel de Software (Server-Side)
- Aislamiento total con CageFS: Utilizamos la tecnología de CloudLinux para encerrar a cada usuario en su propia «jaula» virtualizada. Esto impide que un usuario hackeado pueda ver o afectar los archivos de otros clientes en el mismo servidor.
- HardenedPHP: Aseguramos versiones de PHP antiguas (incluso aquellas sin soporte oficial) parcheando vulnerabilidades automáticamente para proteger sitios web que no han podido actualizar su código.
- Antimalware en tiempo real (CPGUARD): Nuestro sistema CPGUARD ofrece escaneo constante. No solo detecta malware, sino que tiene la capacidad de limpiar y «auto-curar» archivos infectados para intentar mantener tu sitio en línea y seguro.
- WAF & Protección Brute-Force: La combinación de CPGUARD y LiteSpeed WebServer crea una barrera contra ataques web comunes (SQL Injection, XSS) y bloquea automáticamente los intentos masivos de adivinar tus contraseñas (Fuerza Bruta).
- Protección Anti-DDoS Capa 7 (LiteSpeed): A nivel de aplicación, LiteSpeed utiliza detección inteligente y reCAPTCHA para filtrar el tráfico de «bots» maliciosos sin bloquear a tus usuarios reales.
📧 Protección de Correo Electrónico (Email Security)
- Antispam Entrante Premium (MagicSpam Pro): ¡Nueva Mejora! Hemos reemplazado el antiguo MailScanner por MagicSpam Pro. A diferencia de los sistemas tradicionales que reciben el spam y luego lo filtran, MagicSpam actúa directamente en la conexión SMTP. Bloquea spam, phishing y ataques de «Día Cero» antes de que ingresen al servidor, manteniendo tu bandeja más limpia y segura.
- Antispam y Entregabilidad de Salida (MailChannels): Para asegurar que tus correos lleguen siempre a la bandeja de entrada (y no a Spam), todo el correo saliente pasa por MailChannels. Este sistema premium filtra el spam saliente y protege la reputación de las IP, garantizando que tus correos legítimos sean entregados correctamente a Gmail, Outlook, etc.
- Detección de cuentas comprometidas: MailChannels utiliza algoritmos avanzados para identificar si una de tus cuentas ha sido hackeada y está enviando spam, alertándonos para proteger tu seguridad de inmediato.
🔄 Mantenimiento Continuo
Además de los sistemas automáticos, nuestro equipo técnico realiza actualizaciones periódicas de todo el stack tecnológico: Kernel del Sistema Operativo, Panel de Control (cPanel/DA), Servidor Web y motores de base de datos (MySQL/MariaDB), asegurando que siempre cuentes con los últimos parches de seguridad.