BashEdge für Plesk

Eine Plesk-Firewall, die mehr als nur Ports schützt.

Schützen Sie jedes Abonnement über den gesamten Anforderungspfad. BashEdge kombiniert eine Server-Firewall, Plesk WAF, DDoS-Schutz auf Anwendungsebene und Intrusion Prevention in einer nativen Erweiterung.

Ein Befehl zur Installation Kein Neustart Vor dem Blockieren überwachen
BashEdge stoppt feindlichen Datenverkehr, bevor er die Schichten nginx und Apache eines Plesk-Webservers und seiner gehosteten Websites erreicht
Native Plesk-Erweiterungnginx + Apache bewusstJedes Abonnement ist abgedecktBestehende Regeln bleiben erhalten
Plesk-Serversicherheit

Ihr Server ist eine Kette. Angreifer brauchen nur eine Schwachstelle.

Ein Plesk-Server akzeptiert nicht nur Datenverkehr auf den Ports 80 und 443. Anforderungen werden über nginx, Apache oder PHP weitergeleitet, erreichen unterschiedliche Anwendungen und nutzen dieselbe CPU, dieselben Worker und dieselbe Netzwerkkapazität.

Eine Netzwerk-Firewall kontrolliert, wer eine Verbindung herstellen kann. ModSecurity prüft Webanfragen. BashEdge verbindet diese Ebenen mit serverweiten Rateninformationen, Besucherverifizierung, anwendungsbezogenen Regeln und Beweisen, die mit dem Zielabonnement verknüpft sind.

NETZWERK-EDGE

Unerwartete Ports und feindliche Quellen

Kontrollieren Sie den ein- und ausgehenden Datenverkehr und behalten Sie gleichzeitig Ihre aktuellen Firewall-Regeln bei.

WEB-SCHICHT

Injektion, Sondierung und Anwendungsmissbrauch

Überprüfen Sie Anfragen, bevor sie WordPress, Joomla, Drupal oder eine benutzerdefinierte Anwendung erreichen.

GEMEINSAME KAPAZITÄT

Eine Domäne verbraucht den gesamten Server

Begrenzen Sie Anfragefluten, bevor sich ein gezieltes Abonnement auf jeden gehosteten Kunden auswirkt.

So funktioniert BashEdge mit Plesk

Stoppen Sie feindlichen Datenverkehr, bevor er zur Belastung des Webservers wird.

BashEdge sitzt über dem Anforderungspfad, anstatt eine einzelne Website isoliert zu schützen. Es trennt feindliche Automatisierung von legitimen Besuchern, bevor kostspielige Anwendungsarbeiten beginnen.

INTERNETVERKEHRBesucher, Bots und Angriffe
BASHEDGEInspizieren · verifizieren · eindämmen Hier stoppt der feindliche Verkehr
01
nginxProxy und statischer Datenverkehr
02
Apache + PHPDynamische Bewerbungsanfragen
PLESK-ABONNEMENTS
Jede gehostete Domain
1. Inspizieren

Anfragen werden anhand von Quellenreputation, Rate, Pfad, Methode, Anwendungsverhalten und gepflegten Angriffsregeln bewertet.

2. Entscheiden Sie

Vertrauenswürdige Verkehrswege. Verdächtige Besucher können beobachtet oder verifiziert werden. Bestätigte Angriffe werden blockiert.

3. Erklären Sie

Bei jeder Aktion werden Regel, Grund und Ziel erfasst, sodass das Hosting-Team genau nachvollziehen kann, was passiert ist.

Plesk Firewall, ModSecurity und BashEdge

Behalten Sie die Werkzeuge, die funktionieren. Decken Sie die Lücken zwischen ihnen ab.

Die Plesk-Sicherheit ist am stärksten, wenn jede Ebene eine klare Aufgabe hat. BashEdge ist so konzipiert, dass es neben den bereits auf dem Server vorhandenen Steuerelementen funktioniert und diese nicht löscht.

Warum das wichtig ist

Eine gültige Verbindung kann immer noch einen Anwendungsangriff auslösen. Eine gültig aussehende Webanfrage kann immer noch Teil einer verteilten Flut sein. BashEdge korreliert das Verhalten über Anfragen, Quellen und Abonnements hinweg.

SicherheitsschichtPrimäre RolleAm besten bei
Plesk-FirewallNetzwerkzugriffPorts, Protokolle und Quellregeln
Plesk ModSecurityFordern Sie eine Inspektion anRegelbasierte Web-Angriffserkennung
PLESK DDOS-SCHUTZVerkehr unter Kontrolle LEBEN
Feindselige Anfragen enthalten18,420/Min
Nicht verifizierter VerkehrBesucher herausgefordertVerifizierter Verkehr passiert
Es sind noch 486 Abonnements verfügbarLockdown Mode überprüft neue Besucher vor dem Webserver
DDoS-Schutz auf Anwendungsebene für Plesk

Wenn Anfragen gültig sind, das Volumen jedoch nicht.

Herkömmliche Portregeln können einen Kunden nicht von einem Bot unterscheiden, der wiederholt teure Anwendungspfade anfordert. BashEdge identifiziert High-Rate-Clients, koordinierte Quellen, rotierende Identitäten und verteilte Anforderungsmuster.

  • Schützen Sie eine Domäne oder den gesamten Server. Richten Sie Lockdown Mode auf das angegriffene Abonnement oder jede gehostete Site ein.
  • Halten Sie vertrauenswürdige Besucher in Bewegung. Zulassungslisten und verifizierte Suchcrawler werden ohne Unterbrechung fortgesetzt.
  • Wählen Sie die Dauer. Führen Sie den Schutz für ein festes Vorfallfenster aus oder bis Sie ihn deaktivieren.
Webanwendungs-Firewall für Plesk

Schutz, der die Anwendung hinter jeder Domäne versteht.

Mehr als 50 gepflegte Regeln decken häufige und neu auftretende Webangriffe ab. CMS-fähige Steuerelemente fügen Kontext für die Anwendungen hinzu, die Hosting-Teams täglich sehen.

01

Injektion und Ausführung

SQL-Injection, Command-Injection, Codeausführung, Framework-Exploits und PHP-Konfigurationsangriffe.

02

Dateien und Anmeldeinformationen

Traversal, Dateieinbindung, exponierte Umgebungsdateien, Cloud-Anmeldeinformationen, Backups und Datenbank-Dumps.

03

Dauerhafter Zugriff

Webshells und PHP-Hintertüren werden in Medienverzeichnisse oder andere beschreibbare Anwendungspfade hochgeladen.

04

Anwendungsmissbrauch

XSS, SSRF, NoSQL-Injection, Deserialisierung, GraphQL-Missbrauch und Parameterverschmutzung.

Anwendungsbezogene SteuerelementeWordPress-Anmeldung und XML-RPC-MissbrauchJoomla Administrator und KomponentenprüfungDrupal-Anmeldung und Modulaufzählung

Einfache Preisgestaltung pro Server.

Bei jedem Plan werden dieselbe Web Application Firewall, Layer 7-DDoS-Schutz, Server-Firewall und Intrusion Prevention ausgeführt. Wählen Sie einen Plan entsprechend der Anzahl der Hosting-Konten aus, die Sie abdecken müssen.

Basic

Bis zu 10 Hosting-Konten

$12pro Monat
Kostenlose Testversion starten
  • Webanwendungs-Firewall (WAF)
  • Layer-7-DDoS-Schutz
  • Server-Firewall und Intrusion Prevention
  • Beobachten, überprüfen oder blockieren Sie pro Regel
  • Bis zu 10 Hosting-Konten
  • Unbegrenzte Domains
Am beliebtesten
Premium

Unbegrenzte Hosting-Konten

$23pro Monat
Kostenlose Testversion starten
  • Alles in Basic
  • Unbegrenzte Hosting-Konten
  • Unbegrenzte Domains

Priority Support ist als Add-on zu jedem Plan verfügbar.

Preis pro Server und Monat, ohne Mehrwertsteuer. Jederzeit kündbar. Sprechen Sie mit uns.

Entwickelt für Plesk-Server mit mehreren Standorten

Ein Sicherheitsworkflow für jede Art von gehostetem Abonnement.

Hosting-Anbieter

Schützen Sie Hunderte von Kundendomänen, ohne dass jeder Kontoinhaber ein separates Sicherheitsprodukt installieren oder optimieren muss.

Webagenturen

Halten Sie verwaltete Kunden-Websites verfügbar und verfolgen Sie einen Vorfall auf die genaue Domäne, Regel und Quelle zurück.

WordPress-Server

Eindämmen Sie Anmeldeangriffe, XML-RPC-Missbrauch, Enumeration und Anforderungsfluten, bevor sie gemeinsam genutzte Worker verbrauchen.

Business-VPS-Server

Schützen Sie das Plesk-Panel, Webanwendungen, E-Mail, SSH, FTP und Datenbankdienste von einem Ort aus.

Bedrohungsbeweise in Plesk

Sehen Sie, warum eine Anfrage gestoppt wurde und nicht nur, dass eine IP blockiert wurde.

Gehen Sie von einer Serverwarnung zu Quelle, Aktion, Erkennungsregel, Grund und gezieltem Abonnement. Die nachstehenden synthetischen Daten veranschaulichen den Grad des verfügbaren Kontexts.

ZeitAktionRegel und VernunftAbonnement
18:42:09Blockiertcredential-file-probeAngeforderte Umgebungs- und Cloud-Anmeldeinformationsdateienshop.example
18:41:56Verifiziertdistributed-request-rateKoordinierter Anforderungs-Burst über 18 Pfadeportal.example
18:41:31Blockiertquery-sql-injectionSQL-Injection-Muster in der URL gefundenbilling.example
Bei allen Domains, Ereignissen und Verkehrszahlen handelt es sich um synthetische Demonstrationsdaten.
PLESKErweiterungen / BashEdge Verbunden
SERVERABDECKUNGJedes Abonnement geschützt
100%abgedeckt
  • Webanwendungs-FirewallAktiv
  • Netzwerk-FirewallAktiv
  • EinbruchspräventionAktiv
  • Anwendungs-DDoSAktiv
Native Plesk-Erweiterung

Einmal installieren. Schützen Sie jedes Abonnement.

BashEdge erkennt das Plesk-Layout, versteht nginx und Apache und bringt jede Schutzschicht in das Panel, das Ihr Hosting-Team bereits verwendet.

  1. 01Mit einem Befehl installierenKein Neustart oder geplante Ausfallzeit.
  2. 02Beobachten Sie den realen VerkehrRegeln beginnen im Überwachungsmodus, sodass sich nichts unerwartet ändert.
  3. 03Mit Beweisen aktivierenÜberprüfen Sie Übereinstimmungen, setzen Sie vertrauenswürdige Dienste auf die Zulassungsliste und wählen Sie die Aktion für jede Regel aus.
Standardmäßig sicher

Sicherheit sollte nicht zu einem weiteren Verfügbarkeitsrisiko werden.

BashEdge ist ressourcenbegrenzt, behält bestehende Firewall-Regeln bei und ist ausfallsicher. Sollte der Dienst jemals gestoppt werden, bleibt der Kundenverkehr nicht in veralteten Blockierungsentscheidungen gefangen.

Zuerst überwachenSehen Sie sich eine Vorschau der Regeln an, bevor Sie den Datenverkehr ändern.
Kontrollieren Sie jede RegelBeobachten, überprüfen oder blockieren Sie unabhängig.
Bewahren Sie vertrauenswürdigen DatenverkehrDienste, Netzwerke und Adressen auf die Zulassungsliste setzen.
Update ohne NeustartsNeuer Schutz kommt automatisch.
Plesk-Sicherheitsfragen

Was Sie vor dem Schutz Ihres Servers wissen sollten.

Was trägt BashEdge zur Plesk-Sicherheit bei?

BashEdge vereint die Plesk-Firewall, die Web Application Firewall, den DDoS-Schutz auf Anwendungsebene, Intrusion Prevention und Live-Bedrohungsnachweise in einem serverweiten Workflow. Es schützt den Anforderungspfad, bevor feindlicher Datenverkehr den Webserver oder eine gehostete Anwendung beansprucht.

Kann BashEdge neben ModSecurity in Plesk laufen?

Ja. BashEdge kann neben Ihrer vorhandenen Plesk ModSecurity-Konfiguration ausgeführt werden. Sie können die bereits vorhandenen Kontrollen beibehalten und gleichzeitig gepflegte Anwendungsregeln, Besucherverifizierung, Ratenkontrollen und einen klareren Bedrohungskontext hinzufügen.

Ersetzt BashEdge die Plesk Firewall-Erweiterung?

Es ist nicht erforderlich, dass Sie funktionierende Firewall-Regeln verwerfen. BashEdge erkennt die vorhandene Konfiguration und fügt zentral verwaltete Netzwerkkontrollen hinzu, ohne die Regeln zu löschen, die den Server bereits schützen.

Wie funktioniert der Plesk DDoS-Schutz?

BashEdge erkennt hohe Anfrageraten, koordinierte Clients, feindliche Bots und wiederholte Angriffsmuster auf der Anwendungsebene. Lockdown Mode kann neue Besucher für eine Zieldomäne oder alle gehosteten Abonnements verifizieren, während der vertrauenswürdige Datenverkehr fortgesetzt wird.

Versteht es Plesk nginx- und Apache-Konfigurationen?

Ja. BashEdge erkennt das Plesk-Webserverlayout automatisch, einschließlich des nginx-zu-Apache-Anforderungspfads, sodass der Schutz angewendet werden kann, ohne dass jeder Abonnementbesitzer einen separaten Dienst konfigurieren muss.

Kann ich sehen, welches Abonnement angegriffen wird?

Ja. Die Bedrohungsaktivität verknüpft die Quelle, das Netzwerk, das Land, die Erkennungsregel, die Aktion und den Zielhost. Hosting-Teams können von einer Serverlastspitze auf die betroffene Domäne und das betroffene Angriffsmuster umsteigen, ohne Plesk zu verlassen.

Werden Kunden-Websites durch die Aktivierung der WAF beschädigt?

Der Schutz startet im Überwachungsmodus und verändert den Kundenverkehr nicht. Sie können eine Vorschau der Regelübereinstimmungen anzeigen, vertrauenswürdige Dienste auf die Zulassungsliste setzen und jede Regel als „Überwachen“, „Überprüfen“ oder „Blockieren“ aktivieren, nachdem Sie ihre Auswirkungen auf Ihren Server überprüft haben.

Wie wird BashEdge auf einem Plesk-Server installiert?

Die Installation erfolgt mit einem einzigen Befehl und erfordert keinen Neustart oder geplante Ausfallzeiten. Nach der Installation wird BashEdge als native Plesk-Erweiterung verwaltet.

Schützen Sie den vollständigen Plesk-Anfragepfad.

Beginnen Sie im Überwachungsmodus, überprüfen Sie BashEdge anhand des Datenverkehrs von Ihrem eigenen Server und aktivieren Sie den Schutz, wenn Sie bereit sind.

Kostenlose Testversion starten