BashEdge für DirectAdmin

DirectAdmin DDoS-Schutz, der jede gehostete Website online hält.

Stoppen Sie Anforderungsfluten auf Anwendungsebene, bevor sie den Webserver beanspruchen. BashEdge kombiniert Layer-7-DDoS-Schutz, eine DirectAdmin WAF, Server-Firewall-Kontrollen und Anmeldeschutz für jeden Benutzer und jede Domäne.

Installation mit nur einem Befehl Kein Neustart Vor dem Blockieren überwachen
BashEdge stoppt einen großen DirectAdmin DDoS-Angriff, bevor sauberer Datenverkehr den Webserver und seine gehosteten Websites erreicht
Jeder Benutzer und jede Domäne wird abgedecktÜberschwemmungen der Schicht 7 eingedämmtBestehende Firewall-Regeln bleiben erhaltenVerkehrsänderungen nur nach Genehmigung
DirectAdmin Serversicherheit

Ein Shared-Hosting-Server verfügt über einen Kapazitätspool.

DirectAdmin trennt Administratoren, Reseller, Benutzer und Domänen sauber. Der darunter liegende Webserver teilt weiterhin CPU, Speicher, PHP Worker und Netzwerkkapazität. Eine auf eine Anwendung gerichtete Anfrageflut kann daher Websites von Personen betreffen, die noch nie angegriffen wurden.

BashEdge wertet den Datenverkehr aus, bevor die gemeinsam genutzte Kapazität verbraucht wird. Es verbindet Anforderungsverhalten, Angriffsregeln, Quellidentität und die Zieldomäne, sodass die Antwort den gesamten Server schützt, ohne jeden Besucher als Feind zu behandeln.

EIN ZIELEine einzelne gehostete Domain

Immer wieder fordern Angreifer teure Anwendungspfade an.

GETEILTER DRUCKWorker und CPU sind voll

Gültige Anfragen umgehen einfache Portkontrollen.

GRÖSSERE WIRKUNGAndere Benutzer werden langsamer

Unabhängige Standorte konkurrieren um die gleiche verbleibende Kapazität.

BASHEDGEDer Aufprall stoppt am Rand

Feindlicher Datenverkehr wird vor der Antragsbearbeitung eingedämmt.

Wie BashEdge DirectAdmin schützt

Überprüfen Sie jede Anfrage, bevor der Hosting-Stack die teure Arbeit erledigt.

Der Web-Stack kann nginx, Apache, LiteSpeed oder eine Kombination verwenden. BashEdge trifft die Angriffsentscheidung, bevor feindlicher Datenverkehr gehostete Anwendungen erreicht.

INTERNETVERKEHRBesucher, Bots und Angriffe
BASHEDGEInspizieren · verifizieren · eindämmen Hier stoppt der feindliche Verkehr
01
Webservernginx, Apache oder LiteSpeed
02
PHP + AnwendungDynamische Anfragen und Datenbankarbeit
DIRECTADMIN-BENUTZER
Jede gehostete Domain
Überprüfen Sie die Anfrage

Bewerten Sie Pfad, Methode, Header, Parameter, Quelle, Netzwerk und Verhalten.

Wählen Sie die Antwort

Beobachten Sie unsichere Aktivitäten, verifizieren Sie verdächtige Besucher und blockieren Sie bestätigte Angriffe.

Bewahren Sie die Beweise auf

Notieren Sie die Regel, den Grund, die Quelle und die Zieldomäne zur Untersuchung.

Serverweiter Schutz

Begrenzen Sie den Angriff, bevor er die Grenzen von Resellern und Benutzern überschreitet.

Ein Control Panel kann den Besitz trennen, aber es kann keine separate Webserverkapazität für jedes Konto erstellen. BashEdge schützt am gemeinsamen Anforderungspfad und behält dann den Zielkontext bei, der erforderlich ist, um zu verstehen, welcher Benutzer und welche Domäne beteiligt waren.

Schützen Sie eine ZieldomäneBeschränken Sie die Kontrolle von Vorfällen auf den unter Druck stehenden Standort.Schützen Sie jede gehostete WebsiteStellen Sie den gesamten Server hinter die Besucherverifizierung.Sorgen Sie für einen gesunden VerkehrVerifizierte Besucher und vertrauenswürdige Dienste laufen normal weiter.
Eine BashEdge-Sicherheitsschicht, die das feindliche Anforderungsvolumen eindämmt, bevor sauberer Datenverkehr einzelne DirectAdmin-Benutzer und gehostete Websites erreicht
DIRECTADMIN-ANFRAGEDRUCK Schutz aktiv
Feindselige Anfragen21,840/MinVerifizierter Verkehr734/Min
Angriffsverkehr eingedämmt Verifizierte Anfragen bestandenAlle gehosteten Benutzer bleiben verfügbar
DirectAdmin DDoS-Schutz

Stoppen Sie Layer-7-Überschwemmungen, die wie gewöhnlicher Webverkehr aussehen.

Eine DirectAdmin-Firewall kann steuern, ob eine Quelle einen Port erreicht. Ein DDoS-Angriff auf Anwendungsebene nutzt bereits einen zulässigen Port und sendet möglicherweise technisch gültige HTTP-Anfragen. Die Gefahr ergibt sich aus der Geschwindigkeit, der Koordination und den Kosten des angeforderten Weges.

BashEdge erkennt Kunden mit hoher Rate, verteilte Kampagnen, rotierende Identitäten, wiederholte teure URLs und Automatisierung, die sich über Domänen hinweg verschiebt. Während eines aktiven Vorfalls überprüft Lockdown Mode neue Besucher, bevor sie den Webserver erreichen.

  • Reagieren Sie mit Servergeschwindigkeit. Aktivieren Sie den Schutz für eine Site oder jeden DirectAdmin-Benutzer.
  • Erkennen Sie koordinierte Aktivitäten. Verbinden Sie Quellen, die sich wie eine Kampagne verhalten.
  • Bewahren Sie den legitimen Zugriff. Vertrauenswürdige Dienste, zugelassene Clients und verifizierte Crawler bleiben bestehen.
DirectAdmin Firewall, ModSecurity und BashEdge

Geben Sie jeder Sicherheitsebene eine klare Verantwortung.

DirectAdmin-Server verwenden häufig eine Netzwerk-Firewall und ModSecurity. Beide bleiben nützlich. BashEdge arbeitet mit den bereits vorhandenen Kontrollen zusammen und fügt die verhaltensbezogene, serverweite Sicht hinzu, die für Anforderungsfluten und koordinierte Angriffe erforderlich ist.

Kein zerstörerischer Ersatz

Bestehende Firewall-Regeln bleiben bestehen. Sie können BashEdge-Entscheidungen beobachten, bevor Sie verkehrsverändernde Maßnahmen aktivieren.

SicherheitsschichtPrimäre RolleWas es am besten sieht
DirectAdmin FirewallNetzwerkzugriffQuellen, Ports, Protokolle und Verbindungsregeln
DirectAdmin ModSecurityRegelbasierte WAFNutzlastmuster in einzelnen Webanfragen
DirectAdmin Serversicherheit an einem Ort

Schützen Sie Websites, Serverdienste und die sie verbindende Kapazität.

Eine BashEdge-Installation deckt den DirectAdmin-Server ab und sorgt dafür, dass jede Schutzentscheidung auf ihre Quelle und ihr Ziel rückverfolgbar bleibt.

Anforderungsfluten eindämmen

Erkennen Sie Clients mit hoher Rate und verteilte Kampagnen auf Anwendungsebene, bevor PHP-Worker und Datenbanken die Last absorbieren.

Stoppen Sie Anwendungsangriffe

Untersuchen Sie URLs, Parameter, Header und Uploads auf Injektion, Ausführung, Durchquerung, Prüfung von Anmeldeinformationen und Webshell-Aktivitäten.

Kontrollieren Sie den Netzwerkzugriff

Verwalten Sie eingehende und ausgehende Richtlinien, ohne die Firewall-Konfiguration zu löschen, die den Server bereits schützt.

Verteidigen Sie Serveranmeldungen

Stoppen Sie Brute-Force-Versuche mit dienstspezifischen Schwellenwerten für DirectAdmin, SSH, FTP, E-Mail, Webmail und Datenbankauthentifizierung.

Verstehen Sie gehostete Anwendungen

Erkennen Sie Missbrauch, der speziell auf WordPress, Joomla und Drupal abzielt, anstatt jede Website gleich zu behandeln.

Erklären Sie jede Aktion

Sehen Sie Quelle, Netzwerk, Land, Regel, Grund, Ziel und Reaktion in einem Bedrohungsdatensatz.

Webanwendungs-Firewall für DirectAdmin

Schützen Sie jede Domain mit Regeln, die die Anfrage verstehen.

Eine DirectAdmin WAF benötigt Sichtbarkeit über Adressen und Ports hinaus. BashEdge untersucht die Teile des HTTP-Verkehrs, die eine Anwendung offenlegt, fügt dann Quell- und Verhaltenskontext hinzu, bevor entschieden wird, ob überwacht, überprüft oder blockiert werden soll.

Mehr als 50 gepflegte Regeln decken gängige Exploit-Pfade und neu auftretenden Missbrauch ab. Updates kommen ohne Neustart des Webservers an, und anwendungsorientierte Kontrollen bieten zusätzlichen Schutz für die CMS-Plattformen, die üblicherweise auf DirectAdmin gehostet werden.

Injektion und AusführungSQL-Injection, Command-Injection, Remote-Codeausführung und gefährliches Framework-Verhalten.Dateien und AnmeldeinformationenTraversal, Umgebungsdateien, Cloud-Anmeldeinformationen, Backups, Datenbank-Dumps und Konfigurationsfreigabe.Dauerhafter ZugriffWebshells und Hintertüren, die in Medien oder anderen beschreibbaren Anwendungsverzeichnissen versteckt sind.Moderner AnwendungsmissbrauchXSS, SSRF, NoSQL-Injection, Deserialisierung, GraphQL-Probing und Parameterverschmutzung.
ANFORDERN SIE EINE INSPEKTIONBlockiert
POST/api/report/export403
ERKENNT ALSRemote-Befehlsausführungformat=pdf&renderer=$(malicious-command)
Vor der PHP-Verarbeitung gestopptÜbereinstimmung mit einer gepflegten Ausführungsregel und feindseligem Quellenverhalten.
Ziel Berichte.BeispielModus Blockieren

Synthetische Demonstrationsdaten. Es wird kein Kundenverkehr angezeigt.

Einfache Preisgestaltung pro Server.

Bei jedem Plan werden dieselbe Web Application Firewall, Layer 7-DDoS-Schutz, Server-Firewall und Intrusion Prevention ausgeführt. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.

Basic

Bis zu 10 Hosting-Konten

$12pro Monat
Kostenlose Testversion starten
  • Webanwendungs-Firewall (WAF)
  • Layer-7-DDoS-Schutz
  • Server-Firewall und Intrusion Prevention
  • Beobachten, überprüfen oder blockieren Sie pro Regel
  • Bis zu 10 Hosting-Konten
  • Unbegrenzte Domains
Am beliebtesten
Premium

Unbegrenzte Hosting-Konten

$23pro Monat
Kostenlose Testversion starten
  • Alles in Basic
  • Unbegrenzte Hosting-Konten
  • Unbegrenzte Domains

Priority Support ist als Add-on zu jedem Plan verfügbar.

Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.

REAKTION AUF VORFÄLLELockdown Mode AKTIV
SCHUTZUMFANGAlle gehosteten DomainsBESUCHERRICHTLINIENVor dem Ursprung überprüfen
184feindliche Quellen enthaltenBashEdgeBrowserüberprüfung100%Hosting-Benutzer abgedeckt
Die Webserverkapazität ist stabilVerifizierte Besucher bleiben bestehen, während die Anfrageflut zurückgehalten wird.
Schutz während eines aktiven Angriffs

Stellen Sie eine Domäne oder den gesamten DirectAdmin-Server hinter die Verifizierung.

Lockdown Mode ermöglicht dem Hosting-Team eine schnelle Reaktion, wenn ein Vorfall bereits im Gange ist. Neue Besucher beweisen, dass sie echte Browser sind, bevor sie gehostete Websites erreichen, während zugelassene Dienste und zuvor überprüfter Datenverkehr weiterhin bestehen.

Wählen Sie eine Zieldomäne oder jeden Benutzer Legen Sie eine feste Dauer fest oder lassen Sie den Schutz aktiv Bewahren Sie vertrauenswürdige Crawler und Betriebsdienste
DirectAdmin-fähige Vorgänge

Behalten Sie die serverweite Sicht bei, ohne die Zieldomäne zu verlieren.

BashEdge gruppiert den Schutz entsprechend der Art und Weise, wie ein Hosting-Server betrieben wird. Administratoren können den Gesamtdruck und die aktiven Regeln sehen und dann ein Ereignis auf den beteiligten Reseller, Benutzer und die betroffene Domäne zurückführen.

Admin-AnsichtAbdeckung, Anforderungsdruck und Serviceschutz auf dem gesamten Server.BenutzerkontextBedrohungsaktivität, die mit dem Konto und der Domäne verknüpft ist, die sie erhalten haben.Sicherer RolloutÜberwachen Sie die Auswirkungen der Regeln, bevor die Durchsetzung den Kundenverkehr verändert.
DirectAdminServer-Manager / BashEdge Geschützt
ÜbersichtBedrohungsaktivitätDomänenFirewall
ANFRAGEN GEPRÜFT428,610ANGRIFFE EINGEHALTEN1,284Gehostete Domains486
Reseller-Demo124 DomänenGeschützt
Hosting-Benutzer38 DomänenGeschützt
Website-Inhaber6 DomänenGeschützt

Nur synthetische Schnittstellen- und Demonstrationswerte.

Auswirkung der DirectAdmin-RegelÜBERWACHUNGSMODUS
Verteilte Anforderungsrate246 Spiele in den letzten 24 StundenÜberprüfen
Prüfung der Anmeldedatendatei81 Spiele in den letzten 24 StundenBlockieren
WordPress Login-Missbrauch39 Spiele in den letzten 24 StundenBeobachten Sie
Es hat sich kein gehosteter Datenverkehr geändertÜberprüfen Sie die Auswirkungen →
Beginnen Sie mit Beweisen

Sehen Sie, wie der Schutz zu Ihrem DirectAdmin-Server passt, bevor Sie ihn einschalten.

BashEdge beginnt im Überwachungsmodus. Es zeichnet auf, was jede Regel gegen den eigenen Datenverkehr des Servers getan hätte, ohne Besucher zu blockieren. Überprüfen Sie die Ziele, setzen Sie vertrauenswürdige Systeme auf die Zulassungsliste und wählen Sie die Reaktion für jede Regel aus, wenn die Beweise eindeutig sind.

Beobachten, überprüfen oder blockieren Sie pro Regel Bestehende Firewall-Richtlinie beibehalten Ressourcenbeschränkungen schützen die Serverstabilität
DirectAdmin Sicherheitsfragen

Was Hosting-Teams zu BashEdge fragen.

Was stoppt der DirectAdmin DDoS-Schutz?

BashEdge konzentriert sich auf DDoS-Angriffe auf Anwendungsebene oder Schicht 7, die große Mengen an HTTP-Anfragen über zugelassene Web-Ports senden. Es erkennt Clients mit hoher Rate, verteilte Kampagnen, rotierende Identitäten und wiederholte teure Pfade und überwacht, überprüft oder blockiert dann den Datenverkehr, bevor der Webserver kostspielige Anwendungsarbeiten durchführt.

Ersetzt BashEdge meine DirectAdmin-Firewall?

Nein. Eine Netzwerk-Firewall bleibt für die Verbindungsrichtlinien unter Verwendung von Quellen, Ports und Protokollen verantwortlich. BashEdge behält bestehende Regeln bei und arbeitet mit der Firewall zusammen, während es gleichzeitig Web-Request-Inspektion, serverweite Ratenintelligenz und gezielte Vorfallkontrollen hinzufügt.

Ist BashEdge dasselbe wie DirectAdmin ModSecurity?

Nein. ModSecurity ist eine Regel-Engine, die Muster innerhalb einzelner Webanforderungen identifiziert. BashEdge stellt seine eigenen verwalteten WAF-Regeln bereit und verbindet außerdem Quellverhalten, Anforderungsrate, Besucherüberprüfung, Firewall-Kontrollen, Anmeldeschutz und Beweise über gehostete Domänen hinweg. Die Produkte können nebeneinander betrieben werden.

Kann ich jeden Reseller und Benutzer vor einer Installation schützen?

Ja. BashEdge schützt den gemeinsam genutzten Serveranforderungspfad, sodass eine Installation jeden gehosteten Benutzer und jede gehostete Domäne abdecken kann. Bedrohungsdatensätze identifizieren weiterhin die Zieldomäne, sodass Administratoren nachvollziehen können, wohin ein Angriff gerichtet war.

Funktioniert BashEdge mit nginx, Apache oder LiteSpeed?

BashEdge schützt vor der Anwendungsverarbeitung und ist für die gängigen Web-Stacks konzipiert, die auf DirectAdmin-Servern verwendet werden, einschließlich nginx-, Apache- und LiteSpeed-basierter Konfigurationen. Die Installation erkennt die Serverumgebung und startet im Überwachungsmodus.

Werden Kunden-Websites durch die Aktivierung der WAF beschädigt?

Schutz beginnt nicht mit der Blockierung des Datenverkehrs. Der Überwachungsmodus zeichnet Regelübereinstimmungen und die betroffene Domäne auf, sodass das Hosting-Team die Auswirkungen überprüfen, vertrauenswürdigen Datenverkehr auf die Zulassungsliste setzen und nur die Regeln aktivieren kann, die durchgesetzt werden können.

Kann ich nur die aktuell angegriffene Domain schützen?

Ja. Lockdown Mode kann neue Besucher für eine Zieldomäne oder für jede gehostete Website auf dem Server verifizieren. Es kann für ein festes Vorfallfenster ausgeführt werden oder aktiv bleiben, bis ein Administrator es deaktiviert.

Wie wird BashEdge auf einem DirectAdmin-Server installiert?

Die Installation verwendet einen Befehl, erfordert keinen Neustart und startet im Überwachungsmodus. Die bestehende Firewall-Richtlinie bleibt bestehen, während BashEdge vom echten Serververkehr lernt.

Halten Sie jeden DirectAdmin-Benutzer während der nächsten Anforderungsflut online.

Installieren Sie BashEdge im Überwachungsmodus, überprüfen Sie die Beweise von Ihrem eigenen Server und aktivieren Sie den Schutz, wenn Sie bereit sind.

Kostenlose Testversion starten