Unerwartete Ports und feindliche Quellen
Kontrollieren Sie den ein- und ausgehenden Datenverkehr und behalten Sie gleichzeitig Ihre aktuellen Firewall-Regeln bei.
Schützen Sie jedes Abonnement über den gesamten Anforderungspfad. BashEdge kombiniert eine Server-Firewall, Plesk WAF, DDoS-Schutz auf Anwendungsebene und Intrusion Prevention in einer nativen Erweiterung.

Ein Plesk-Server akzeptiert nicht nur Datenverkehr auf den Ports 80 und 443. Anforderungen werden über nginx, Apache oder PHP weitergeleitet, erreichen unterschiedliche Anwendungen und nutzen dieselbe CPU, dieselben Worker und dieselbe Netzwerkkapazität.
Eine Netzwerk-Firewall kontrolliert, wer eine Verbindung herstellen kann. ModSecurity prüft Webanfragen. BashEdge verbindet diese Ebenen mit serverweiten Rateninformationen, Besucherverifizierung, anwendungsbezogenen Regeln und Beweisen, die mit dem Zielabonnement verknüpft sind.
Kontrollieren Sie den ein- und ausgehenden Datenverkehr und behalten Sie gleichzeitig Ihre aktuellen Firewall-Regeln bei.
Überprüfen Sie Anfragen, bevor sie WordPress, Joomla, Drupal oder eine benutzerdefinierte Anwendung erreichen.
Begrenzen Sie Anfragefluten, bevor sich ein gezieltes Abonnement auf jeden gehosteten Kunden auswirkt.
BashEdge sitzt über dem Anforderungspfad, anstatt eine einzelne Website isoliert zu schützen. Es trennt feindliche Automatisierung von legitimen Besuchern, bevor kostspielige Anwendungsarbeiten beginnen.
Anfragen werden anhand von Quellenreputation, Rate, Pfad, Methode, Anwendungsverhalten und gepflegten Angriffsregeln bewertet.
Vertrauenswürdige Verkehrswege. Verdächtige Besucher können beobachtet oder verifiziert werden. Bestätigte Angriffe werden blockiert.
Bei jeder Aktion werden Regel, Grund und Ziel erfasst, sodass das Hosting-Team genau nachvollziehen kann, was passiert ist.
Die Plesk-Sicherheit ist am stärksten, wenn jede Ebene eine klare Aufgabe hat. BashEdge ist so konzipiert, dass es neben den bereits auf dem Server vorhandenen Steuerelementen funktioniert und diese nicht löscht.
Eine gültige Verbindung kann immer noch einen Anwendungsangriff auslösen. Eine gültig aussehende Webanfrage kann immer noch Teil einer verteilten Flut sein. BashEdge korreliert das Verhalten über Anfragen, Quellen und Abonnements hinweg.
Herkömmliche Portregeln können einen Kunden nicht von einem Bot unterscheiden, der wiederholt teure Anwendungspfade anfordert. BashEdge identifiziert High-Rate-Clients, koordinierte Quellen, rotierende Identitäten und verteilte Anforderungsmuster.
Mehr als 50 gepflegte Regeln decken häufige und neu auftretende Webangriffe ab. CMS-fähige Steuerelemente fügen Kontext für die Anwendungen hinzu, die Hosting-Teams täglich sehen.
SQL-Injection, Command-Injection, Codeausführung, Framework-Exploits und PHP-Konfigurationsangriffe.
Traversal, Dateieinbindung, exponierte Umgebungsdateien, Cloud-Anmeldeinformationen, Backups und Datenbank-Dumps.
Webshells und PHP-Hintertüren werden in Medienverzeichnisse oder andere beschreibbare Anwendungspfade hochgeladen.
XSS, SSRF, NoSQL-Injection, Deserialisierung, GraphQL-Missbrauch und Parameterverschmutzung.
Bei jedem Plan werden dieselbe Web Application Firewall, Layer 7-DDoS-Schutz, Server-Firewall und Intrusion Prevention ausgeführt. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.
Bis zu 10 Hosting-Konten
Unbegrenzte Hosting-Konten
Priority Support ist als Add-on zu jedem Plan verfügbar.
Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.
Schützen Sie Hunderte von Kundendomänen, ohne dass jeder Kontoinhaber ein separates Sicherheitsprodukt installieren oder optimieren muss.
Halten Sie verwaltete Kunden-Websites verfügbar und verfolgen Sie einen Vorfall auf die genaue Domäne, Regel und Quelle zurück.
Eindämmen Sie Anmeldeangriffe, XML-RPC-Missbrauch, Enumeration und Anforderungsfluten, bevor sie gemeinsam genutzte Worker verbrauchen.
Schützen Sie das Plesk-Panel, Webanwendungen, E-Mail, SSH, FTP und Datenbankdienste von einem Ort aus.
Gehen Sie von einer Serverwarnung zu Quelle, Aktion, Erkennungsregel, Grund und gezieltem Abonnement. Die nachstehenden synthetischen Daten veranschaulichen den Grad des verfügbaren Kontexts.
18:42:09Blockiertcredential-file-probeAngeforderte Umgebungs- und Cloud-Anmeldeinformationsdateienshop.example18:41:56Verifiziertdistributed-request-rateKoordinierter Anforderungs-Burst über 18 Pfadeportal.example18:41:31Blockiertquery-sql-injectionSQL-Injection-Muster in der URL gefundenbilling.exampleBashEdge erkennt das Plesk-Layout, versteht nginx und Apache und bringt jede Schutzschicht in das Panel, das Ihr Hosting-Team bereits verwendet.
BashEdge ist ressourcenbegrenzt, behält bestehende Firewall-Regeln bei und ist ausfallsicher. Sollte der Dienst jemals gestoppt werden, bleibt der Kundenverkehr nicht in veralteten Blockierungsentscheidungen gefangen.
BashEdge vereint die Plesk-Firewall, die Web Application Firewall, den DDoS-Schutz auf Anwendungsebene, Intrusion Prevention und Live-Bedrohungsnachweise in einem serverweiten Workflow. Es schützt den Anforderungspfad, bevor feindlicher Datenverkehr den Webserver oder eine gehostete Anwendung beansprucht.
Ja. BashEdge kann neben Ihrer vorhandenen Plesk ModSecurity-Konfiguration ausgeführt werden. Sie können die bereits vorhandenen Kontrollen beibehalten und gleichzeitig gepflegte Anwendungsregeln, Besucherverifizierung, Ratenkontrollen und einen klareren Bedrohungskontext hinzufügen.
Es ist nicht erforderlich, dass Sie funktionierende Firewall-Regeln verwerfen. BashEdge erkennt die vorhandene Konfiguration und fügt zentral verwaltete Netzwerkkontrollen hinzu, ohne die Regeln zu löschen, die den Server bereits schützen.
BashEdge erkennt hohe Anfrageraten, koordinierte Clients, feindliche Bots und wiederholte Angriffsmuster auf der Anwendungsebene. Lockdown Mode kann neue Besucher für eine Zieldomäne oder alle gehosteten Abonnements verifizieren, während der vertrauenswürdige Datenverkehr fortgesetzt wird.
Ja. BashEdge erkennt das Plesk-Webserverlayout automatisch, einschließlich des nginx-zu-Apache-Anforderungspfads, sodass der Schutz angewendet werden kann, ohne dass jeder Abonnementbesitzer einen separaten Dienst konfigurieren muss.
Ja. Die Bedrohungsaktivität verknüpft die Quelle, das Netzwerk, das Land, die Erkennungsregel, die Aktion und den Zielhost. Hosting-Teams können von einer Serverlastspitze auf die betroffene Domäne und das betroffene Angriffsmuster umsteigen, ohne Plesk zu verlassen.
Der Schutz startet im Überwachungsmodus und verändert den Kundenverkehr nicht. Sie können eine Vorschau der Regelübereinstimmungen anzeigen, vertrauenswürdige Dienste auf die Zulassungsliste setzen und jede Regel als „Überwachen“, „Überprüfen“ oder „Blockieren“ aktivieren, nachdem Sie ihre Auswirkungen auf Ihren Server überprüft haben.
Die Installation erfolgt mit einem einzigen Befehl und erfordert keinen Neustart oder geplante Ausfallzeiten. Nach der Installation wird BashEdge als native Plesk-Erweiterung verwaltet.
Beginnen Sie im Überwachungsmodus, überprüfen Sie BashEdge anhand des Datenverkehrs von Ihrem eigenen Server und aktivieren Sie den Schutz, wenn Sie bereit sind.
Kostenlose Testversion starten