Immer wieder fordern Angreifer teure Anwendungspfade an.
DirectAdmin DDoS-Schutz, der jede gehostete Website online hält.
Stoppen Sie Anforderungsfluten auf Anwendungsebene, bevor sie den Webserver beanspruchen. BashEdge kombiniert Layer-7-DDoS-Schutz, eine DirectAdmin WAF, Server-Firewall-Kontrollen und Anmeldeschutz für jeden Benutzer und jede Domäne.

Ein Shared-Hosting-Server verfügt über einen Kapazitätspool.
DirectAdmin trennt Administratoren, Reseller, Benutzer und Domänen sauber. Der darunter liegende Webserver teilt weiterhin CPU, Speicher, PHP Worker und Netzwerkkapazität. Eine auf eine Anwendung gerichtete Anfrageflut kann daher Websites von Personen betreffen, die noch nie angegriffen wurden.
BashEdge wertet den Datenverkehr aus, bevor die gemeinsam genutzte Kapazität verbraucht wird. Es verbindet Anforderungsverhalten, Angriffsregeln, Quellidentität und die Zieldomäne, sodass die Antwort den gesamten Server schützt, ohne jeden Besucher als Feind zu behandeln.
Gültige Anfragen umgehen einfache Portkontrollen.
Unabhängige Standorte konkurrieren um die gleiche verbleibende Kapazität.
Feindlicher Datenverkehr wird vor der Antragsbearbeitung eingedämmt.
Überprüfen Sie jede Anfrage, bevor der Hosting-Stack die teure Arbeit erledigt.
Der Web-Stack kann nginx, Apache, LiteSpeed oder eine Kombination verwenden. BashEdge trifft die Angriffsentscheidung, bevor feindlicher Datenverkehr gehostete Anwendungen erreicht.
Bewerten Sie Pfad, Methode, Header, Parameter, Quelle, Netzwerk und Verhalten.
Beobachten Sie unsichere Aktivitäten, verifizieren Sie verdächtige Besucher und blockieren Sie bestätigte Angriffe.
Notieren Sie die Regel, den Grund, die Quelle und die Zieldomäne zur Untersuchung.
Begrenzen Sie den Angriff, bevor er die Grenzen von Resellern und Benutzern überschreitet.
Ein Control Panel kann den Besitz trennen, aber es kann keine separate Webserverkapazität für jedes Konto erstellen. BashEdge schützt am gemeinsamen Anforderungspfad und behält dann den Zielkontext bei, der erforderlich ist, um zu verstehen, welcher Benutzer und welche Domäne beteiligt waren.

Stoppen Sie Layer-7-Überschwemmungen, die wie gewöhnlicher Webverkehr aussehen.
Eine DirectAdmin-Firewall kann steuern, ob eine Quelle einen Port erreicht. Ein DDoS-Angriff auf Anwendungsebene nutzt bereits einen zulässigen Port und sendet möglicherweise technisch gültige HTTP-Anfragen. Die Gefahr ergibt sich aus der Geschwindigkeit, der Koordination und den Kosten des angeforderten Weges.
BashEdge erkennt Kunden mit hoher Rate, verteilte Kampagnen, rotierende Identitäten, wiederholte teure URLs und Automatisierung, die sich über Domänen hinweg verschiebt. Während eines aktiven Vorfalls überprüft Lockdown Mode neue Besucher, bevor sie den Webserver erreichen.
- Reagieren Sie mit Servergeschwindigkeit. Aktivieren Sie den Schutz für eine Site oder jeden DirectAdmin-Benutzer.
- Erkennen Sie koordinierte Aktivitäten. Verbinden Sie Quellen, die sich wie eine Kampagne verhalten.
- Bewahren Sie den legitimen Zugriff. Vertrauenswürdige Dienste, zugelassene Clients und verifizierte Crawler bleiben bestehen.
Geben Sie jeder Sicherheitsebene eine klare Verantwortung.
DirectAdmin-Server verwenden häufig eine Netzwerk-Firewall und ModSecurity. Beide bleiben nützlich. BashEdge arbeitet mit den bereits vorhandenen Kontrollen zusammen und fügt die verhaltensbezogene, serverweite Sicht hinzu, die für Anforderungsfluten und koordinierte Angriffe erforderlich ist.
Bestehende Firewall-Regeln bleiben bestehen. Sie können BashEdge-Entscheidungen beobachten, bevor Sie verkehrsverändernde Maßnahmen aktivieren.
Schützen Sie Websites, Serverdienste und die sie verbindende Kapazität.
Eine BashEdge-Installation deckt den DirectAdmin-Server ab und sorgt dafür, dass jede Schutzentscheidung auf ihre Quelle und ihr Ziel rückverfolgbar bleibt.
Anforderungsfluten eindämmen
Erkennen Sie Clients mit hoher Rate und verteilte Kampagnen auf Anwendungsebene, bevor PHP-Worker und Datenbanken die Last absorbieren.
Stoppen Sie Anwendungsangriffe
Untersuchen Sie URLs, Parameter, Header und Uploads auf Injektion, Ausführung, Durchquerung, Prüfung von Anmeldeinformationen und Webshell-Aktivitäten.
Kontrollieren Sie den Netzwerkzugriff
Verwalten Sie eingehende und ausgehende Richtlinien, ohne die Firewall-Konfiguration zu löschen, die den Server bereits schützt.
Verteidigen Sie Serveranmeldungen
Stoppen Sie Brute-Force-Versuche mit dienstspezifischen Schwellenwerten für DirectAdmin, SSH, FTP, E-Mail, Webmail und Datenbankauthentifizierung.
Verstehen Sie gehostete Anwendungen
Erkennen Sie Missbrauch, der speziell auf WordPress, Joomla und Drupal abzielt, anstatt jede Website gleich zu behandeln.
Erklären Sie jede Aktion
Sehen Sie Quelle, Netzwerk, Land, Regel, Grund, Ziel und Reaktion in einem Bedrohungsdatensatz.
Schützen Sie jede Domain mit Regeln, die die Anfrage verstehen.
Eine DirectAdmin WAF benötigt Sichtbarkeit über Adressen und Ports hinaus. BashEdge untersucht die Teile des HTTP-Verkehrs, die eine Anwendung offenlegt, fügt dann Quell- und Verhaltenskontext hinzu, bevor entschieden wird, ob überwacht, überprüft oder blockiert werden soll.
Mehr als 50 gepflegte Regeln decken gängige Exploit-Pfade und neu auftretenden Missbrauch ab. Updates kommen ohne Neustart des Webservers an, und anwendungsorientierte Kontrollen bieten zusätzlichen Schutz für die CMS-Plattformen, die üblicherweise auf DirectAdmin gehostet werden.
/api/report/export403format=pdf&renderer=$(malicious-command)Synthetische Demonstrationsdaten. Es wird kein Kundenverkehr angezeigt.
Einfache Preisgestaltung pro Server.
Bei jedem Plan werden dieselbe Web Application Firewall, Layer 7-DDoS-Schutz, Server-Firewall und Intrusion Prevention ausgeführt. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.
Bis zu 10 Hosting-Konten
- Webanwendungs-Firewall (WAF)
- Layer-7-DDoS-Schutz
- Server-Firewall und Intrusion Prevention
- Beobachten, überprüfen oder blockieren Sie pro Regel
- Bis zu 10 Hosting-Konten
- Unbegrenzte Domains
Unbegrenzte Hosting-Konten
- Alles in Basic
- Unbegrenzte Hosting-Konten
- Unbegrenzte Domains
Priority Support ist als Add-on zu jedem Plan verfügbar.
Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.
Stellen Sie eine Domäne oder den gesamten DirectAdmin-Server hinter die Verifizierung.
Lockdown Mode ermöglicht dem Hosting-Team eine schnelle Reaktion, wenn ein Vorfall bereits im Gange ist. Neue Besucher beweisen, dass sie echte Browser sind, bevor sie gehostete Websites erreichen, während zugelassene Dienste und zuvor überprüfter Datenverkehr weiterhin bestehen.
Behalten Sie die serverweite Sicht bei, ohne die Zieldomäne zu verlieren.
BashEdge gruppiert den Schutz entsprechend der Art und Weise, wie ein Hosting-Server betrieben wird. Administratoren können den Gesamtdruck und die aktiven Regeln sehen und dann ein Ereignis auf den beteiligten Reseller, Benutzer und die betroffene Domäne zurückführen.
Nur synthetische Schnittstellen- und Demonstrationswerte.
Sehen Sie, wie der Schutz zu Ihrem DirectAdmin-Server passt, bevor Sie ihn einschalten.
BashEdge beginnt im Überwachungsmodus. Es zeichnet auf, was jede Regel gegen den eigenen Datenverkehr des Servers getan hätte, ohne Besucher zu blockieren. Überprüfen Sie die Ziele, setzen Sie vertrauenswürdige Systeme auf die Zulassungsliste und wählen Sie die Reaktion für jede Regel aus, wenn die Beweise eindeutig sind.
Was Hosting-Teams zu BashEdge fragen.
Was stoppt der DirectAdmin DDoS-Schutz?
BashEdge konzentriert sich auf DDoS-Angriffe auf Anwendungsebene oder Schicht 7, die große Mengen an HTTP-Anfragen über zugelassene Web-Ports senden. Es erkennt Clients mit hoher Rate, verteilte Kampagnen, rotierende Identitäten und wiederholte teure Pfade und überwacht, überprüft oder blockiert dann den Datenverkehr, bevor der Webserver kostspielige Anwendungsarbeiten durchführt.
Ersetzt BashEdge meine DirectAdmin-Firewall?
Nein. Eine Netzwerk-Firewall bleibt für die Verbindungsrichtlinien unter Verwendung von Quellen, Ports und Protokollen verantwortlich. BashEdge behält bestehende Regeln bei und arbeitet mit der Firewall zusammen, während es gleichzeitig Web-Request-Inspektion, serverweite Ratenintelligenz und gezielte Vorfallkontrollen hinzufügt.
Ist BashEdge dasselbe wie DirectAdmin ModSecurity?
Nein. ModSecurity ist eine Regel-Engine, die Muster innerhalb einzelner Webanforderungen identifiziert. BashEdge stellt seine eigenen verwalteten WAF-Regeln bereit und verbindet außerdem Quellverhalten, Anforderungsrate, Besucherüberprüfung, Firewall-Kontrollen, Anmeldeschutz und Beweise über gehostete Domänen hinweg. Die Produkte können nebeneinander betrieben werden.
Kann ich jeden Reseller und Benutzer vor einer Installation schützen?
Ja. BashEdge schützt den gemeinsam genutzten Serveranforderungspfad, sodass eine Installation jeden gehosteten Benutzer und jede gehostete Domäne abdecken kann. Bedrohungsdatensätze identifizieren weiterhin die Zieldomäne, sodass Administratoren nachvollziehen können, wohin ein Angriff gerichtet war.
Funktioniert BashEdge mit nginx, Apache oder LiteSpeed?
BashEdge schützt vor der Anwendungsverarbeitung und ist für die gängigen Web-Stacks konzipiert, die auf DirectAdmin-Servern verwendet werden, einschließlich nginx-, Apache- und LiteSpeed-basierter Konfigurationen. Die Installation erkennt die Serverumgebung und startet im Überwachungsmodus.
Werden Kunden-Websites durch die Aktivierung der WAF beschädigt?
Schutz beginnt nicht mit der Blockierung des Datenverkehrs. Der Überwachungsmodus zeichnet Regelübereinstimmungen und die betroffene Domäne auf, sodass das Hosting-Team die Auswirkungen überprüfen, vertrauenswürdigen Datenverkehr auf die Zulassungsliste setzen und nur die Regeln aktivieren kann, die durchgesetzt werden können.
Kann ich nur die aktuell angegriffene Domain schützen?
Ja. Lockdown Mode kann neue Besucher für eine Zieldomäne oder für jede gehostete Website auf dem Server verifizieren. Es kann für ein festes Vorfallfenster ausgeführt werden oder aktiv bleiben, bis ein Administrator es deaktiviert.
Wie wird BashEdge auf einem DirectAdmin-Server installiert?
Die Installation verwendet einen Befehl, erfordert keinen Neustart und startet im Überwachungsmodus. Die bestehende Firewall-Richtlinie bleibt bestehen, während BashEdge vom echten Serververkehr lernt.
Halten Sie jeden DirectAdmin-Benutzer während der nächsten Anforderungsflut online.
Installieren Sie BashEdge im Überwachungsmodus, überprüfen Sie die Beweise von Ihrem eigenen Server und aktivieren Sie den Schutz, wenn Sie bereit sind.
Kostenlose Testversion starten