BashEdge para DirectAdmin

DirectAdmin Protección DDoS que mantiene en línea todos los sitios web alojados.

Detenga las inundaciones de solicitudes en la capa de aplicación antes de que consuman el servidor web. BashEdge combina protección DDoS de capa 7, un WAF DirectAdmin, controles de firewall del servidor y defensa de inicio de sesión en cada usuario y dominio.

Instalación con un solo comando Sin reinicio Monitorear antes de bloquear
BashEdge detiene un gran ataque DDoS DirectAdmin antes de que el tráfico limpio llegue al servidor web y sus sitios web alojados
Todos los usuarios y dominios cubiertosInundaciones de la capa 7 contenidasSe conservan las reglas de firewall existentesEl tráfico cambia solo cuando se aprueba
Seguridad del servidor DirectAdmin

Un servidor de alojamiento compartido tiene un grupo de capacidad.

DirectAdmin separa claramente a administradores, revendedores, usuarios y dominios. El servidor web subyacente aún comparte CPU, memoria, trabajadores PHP y capacidad de red. Por lo tanto, una avalancha de solicitudes dirigidas a una aplicación puede afectar a sitios web pertenecientes a personas que nunca fueron atacadas.

BashEdge evalúa el tráfico antes de que se agote la capacidad compartida. Conecta el comportamiento de la solicitud, las reglas de ataque, la identidad de origen y el dominio de destino para que la respuesta proteja todo el servidor sin tratar a cada visitante como hostil.

UN OBJETIVOUn único dominio alojado

Los atacantes solicitan repetidamente costosas rutas de aplicación.

PRESIÓN COMPARTIDALos trabajadores y la CPU se llenan

Las solicitudes que parecen válidas pasan por alto controles de puerto simples.

IMPACTO MÁS AMPLIOOtros usuarios ralentizan

Los sitios no relacionados compiten por la misma capacidad restante.

BASHEDGEEl impacto se detiene en el borde

El tráfico hostil se contiene antes del procesamiento de la solicitud.

Cómo protege BashEdge a DirectAdmin

Inspeccione cada solicitud antes de que la pila de hosting haga el costoso trabajo.

La pila web puede utilizar nginx, Apache, LiteSpeed ​​o una combinación. BashEdge toma la decisión de atacar antes de que el tráfico hostil llegue a las aplicaciones alojadas.

TRÁFICO EN INTERNETVisitantes, bots y ataques
BASHEDGEInspeccionar · verificar · contener El tráfico hostil se detiene aquí
01
servidor webnginx, Apache o LiteSpeed
02
Aplicación PHP +Solicitudes dinámicas y trabajo de base de datos.
USUARIOS DIRECTADMINISTRADORES
Cada dominio alojado
inspeccionar la solicitud

Evalúe la ruta, el método, los encabezados, los parámetros, la fuente, la red y el comportamiento.

Elige la respuesta

Observe actividades inciertas, verifique visitantes sospechosos y bloquee ataques confirmados.

Mantenga la evidencia

Registre la regla, el motivo, el origen y el dominio de destino para la investigación.

Protección en todo el servidor

Contenga el ataque antes de que cruce los límites del revendedor y del usuario.

Un panel de control puede separar la propiedad, pero no puede crear una capacidad de servidor web separada para cada cuenta. BashEdge protege en la ruta de solicitud compartida y luego preserva el contexto de destino necesario para comprender qué usuario y dominio estaban involucrados.

Proteja un dominio de destinoLimitar los controles de incidentes al sitio bajo presión.Proteja todos los sitios web alojadosColoque el servidor completo detrás de la verificación de visitantes.Mantenga un tráfico saludable en movimientoLos visitantes verificados y los servicios confiables continúan con normalidad.
Una capa de seguridad BashEdge que contiene un volumen de solicitudes hostiles antes de que el tráfico limpio llegue a usuarios separados de DirectAdmin y a sitios web alojados.
PRESIÓN DE SOLICITUD DE DIRECTADMIN Protección activa
Solicitudes hostiles21,840/minTráfico verificado734/min
Tráfico de ataque contenido Solicitudes verificadas aprobadasTodos los usuarios alojados permanecen disponibles
DirectAdmin Protección DDoS

Detenga las inundaciones de Capa 7 que parecen tráfico web normal.

Un firewall DirectAdmin puede controlar si una fuente llega a un puerto. Un ataque DDoS a nivel de aplicación ya utiliza un puerto permitido y puede enviar solicitudes HTTP técnicamente válidas. El peligro proviene de la tarifa, la coordinación y el coste del trayecto solicitado.

BashEdge detecta clientes de alta tasa, campañas distribuidas, identidades rotativas, URL costosas y repetidas y automatización que cambia entre dominios. Durante un incidente activo, Lockdown Mode verifica los nuevos visitantes antes de que lleguen al servidor web.

  • Responda a la velocidad del servidor. Active la protección para un sitio o para cada usuario de DirectAdmin.
  • Reconocer la actividad coordinada. Conecte fuentes que se comporten como una sola campaña.
  • Preservar el acceso legítimo. Continúan los servicios confiables, los clientes incluidos en la lista permitida y los rastreadores verificados.
Cortafuegos DirectAdmin, ModSecurity y BashEdge

Asigne a cada capa de seguridad una responsabilidad clara.

Los servidores DirectAdmin suelen utilizar un firewall de red y ModSecurity. Ambos siguen siendo útiles. BashEdge funciona junto con los controles ya presentes y agrega la vista de comportamiento de todo el servidor necesaria para inundaciones de solicitudes y ataques coordinados.

Sin reemplazo destructivo

Las reglas de firewall existentes permanecen vigentes. Puede observar las decisiones de BashEdge antes de habilitar cualquier acción que cambie el tráfico.

Capa de seguridadRol principallo que ve mejor
Cortafuegos DirectAdminAcceso a la redFuentes, puertos, protocolos y reglas de conexión.
DirectAdmin ModSecurityWAF basado en reglasPatrones de carga útil dentro de solicitudes web individuales
Seguridad del servidor DirectAdmin en un solo lugar

Proteger los sitios web, los servicios del servidor y la capacidad que los conecta.

Una instalación de BashEdge cubre el servidor DirectAdmin y al mismo tiempo mantiene cada decisión de protección rastreable hasta su origen y destino.

Contener inundaciones de solicitudes

Detecte clientes de alta tasa y campañas distribuidas en la capa de aplicaciones antes de que los trabajadores y las bases de datos de PHP absorban la carga.

Detener ataques a aplicaciones

Inspeccione URL, parámetros, encabezados y cargas para detectar inyección, ejecución, recorrido, sondeo de credenciales y actividad de webshell.

Controlar el acceso a la red

Administre la política de entrada y salida sin borrar la configuración del firewall que ya protege el servidor.

Defender los inicios de sesión del servidor

Detenga los intentos de fuerza bruta con umbrales específicos del servicio para DirectAdmin, SSH, FTP, correo, webmail y autenticación de bases de datos.

Comprender las aplicaciones alojadas

Reconocer el abuso dirigido específicamente a WordPress, Joomla y Drupal en lugar de tratar todos los sitios web de manera idéntica.

Explica cada acción

Vea la fuente, la red, el país, la regla, el motivo, el objetivo y la respuesta en un registro de amenazas.

Firewall de aplicaciones web para DirectAdmin

Proteja cada dominio con reglas que comprendan la solicitud.

Un WAF DirectAdmin necesita visibilidad más allá de las direcciones y los puertos. BashEdge examina las partes del tráfico HTTP que expone una aplicación y luego agrega contexto de origen y comportamiento antes de decidir si observar, verificar o bloquear.

Más de 50 reglas mantenidas cubren rutas de explotación comunes y abusos emergentes. Las actualizaciones llegan sin reiniciar el servidor web y los controles sensibles a las aplicaciones brindan protección adicional para las plataformas CMS comúnmente alojadas en DirectAdmin.

Inyección y ejecuciónInyección de SQL, inyección de comandos, ejecución remota de código y comportamiento peligroso del marco.Archivos y credencialesRecorrido, archivos de entorno, credenciales de nube, copias de seguridad, volcados de bases de datos y exposición de configuración.Acceso persistenteWebshells y puertas traseras ocultas dentro de medios u otros directorios de aplicaciones grabables.Abuso de aplicaciones modernasXSS, SSRF, inyección NoSQL, deserialización, sondeo GraphQL y contaminación de parámetros.
SOLICITAR INSPECCIÓNObstruido
CORREO/api/report/export403
DETECTADO COMOEjecución remota de comandosformat=pdf&renderer=$(malicious-command)
Detenido antes del procesamiento PHPCoincidió con una regla de ejecución mantenida y un comportamiento de fuente hostil.
Objetivo informes.ejemploModo Bloquear

Datos de demostración sintéticos. No se muestra tráfico de clientes.

Precios simples, por servidor.

Cada plan ejecuta el mismo firewall de aplicaciones web, protección DDoS de capa 7, firewall de servidor y prevención de intrusiones. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.

Basic

Hasta 10 cuentas de alojamiento

$12por mes
Iniciar prueba gratuita
  • Cortafuegos de aplicaciones web (WAF)
  • Protección DDoS de capa 7
  • Firewall del servidor y prevención de intrusiones
  • Ver, verificar o bloquear por regla
  • Hasta 10 cuentas de alojamiento
  • Dominios ilimitados
mas popular
De primera calidad

Cuentas de hosting ilimitadas

$23por mes
Iniciar prueba gratuita
  • Todo en Basic
  • Cuentas de hosting ilimitadas
  • Dominios ilimitados

El soporte prioritario está disponible como complemento de cualquier plan.

Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.

RESPUESTA AL INCIDENTELockdown Mode ACTIVO
ALCANCE DE LA PROTECCIÓNTodos los dominios alojadosPOLÍTICA DE VISITANTESVerificar antes del origen
184fuentes hostiles contenidasBashEdgeVerificación del navegador100%usuarios de hosting cubiertos
La capacidad del servidor web es estableLos visitantes verificados continúan mientras se frena la avalancha de solicitudes.
Protección durante un ataque activo

Coloque un dominio o el servidor DirectAdmin completo detrás de la verificación.

Lockdown Mode le brinda al equipo de alojamiento una respuesta rápida cuando ya hay un incidente en curso. Los nuevos visitantes demuestran que son navegadores reales antes de llegar a los sitios alojados, mientras continúan los servicios incluidos en la lista permitida y el tráfico previamente verificado.

Elija un dominio de destino o cada usuario Establecer una duración fija o dejar la protección activa Preservar rastreadores y servicios operativos confiables
Operaciones compatibles con DirectAdmin

Mantenga la vista de todo el servidor sin perder el dominio de destino.

BashEdge agrupa la protección en torno a la forma en que se opera un servidor de hosting. Los administradores pueden ver la presión general y las reglas activas y luego rastrear un evento hasta el revendedor, el usuario y el dominio involucrado.

Vista de administradorCobertura, presión de solicitudes y protección del servicio en todo el servidor.Contexto de usuarioActividad de amenazas vinculada a la cuenta y al dominio que la recibió.Implementación seguraSupervise el impacto de las reglas antes de que la aplicación cambie el tráfico de clientes.
DirectAdminAdministrador del servidor / BashEdge Protegido
Descripción generalActividad amenazanteDominiosCortafuegos
SOLICITUDES INSPECCIONADAS428,610ATAQUES CONTENIDOS1,284DOMINIOS ALOJADOS486
demostración-revendedor124 dominiosProtegido
usuario-hosting38 dominiosProtegido
propietario del sitio6 dominiosProtegido

Interfaz sintética y valores de demostración únicamente.

Impacto de la regla DirectAdminMODO MONITOREO
Tasa de solicitud distribuida246 partidos en las últimas 24 horasVerificar
Sondeo de archivos de credenciales81 partidos en las últimas 24 horasBloquear
Abuso de inicio de sesión en WordPress39 partidos en las últimas 24 horasMirar
No se modificó el tráfico alojadoRevisar el impacto →
Comience con evidencia

Vea cómo se adapta la protección a su servidor DirectAdmin antes de encenderlo.

BashEdge comienza en modo monitor. Registra lo que habría hecho cada regla contra el propio tráfico del servidor sin bloquear a los visitantes. Revise los objetivos, incluya en la lista permitida los sistemas confiables y elija la respuesta para cada regla cuando la evidencia sea clara.

Ver, verificar o bloquear por regla Preservar la política de firewall existente Los límites de recursos protegen la estabilidad del servidor
Preguntas de seguridad DirectAdmin

Lo que preguntan los equipos anfitriones sobre BashEdge.

¿Qué detiene la protección DDoS DirectAdmin?

BashEdge se centra en ataques DDoS de capa de aplicación o capa 7 que envían grandes volúmenes de solicitudes HTTP a través de puertos web permitidos. Detecta clientes de alta tasa, campañas distribuidas, identidades rotativas y rutas costosas repetidas, luego observa, verifica o bloquea el tráfico antes de que el servidor web realice un costoso trabajo de aplicación.

¿BashEdge reemplaza mi firewall DirectAdmin?

No. Un firewall de red sigue siendo responsable de la política de conexión utilizando fuentes, puertos y protocolos. BashEdge preserva las reglas existentes y trabaja junto con el firewall al mismo tiempo que agrega inspección de solicitudes web, inteligencia de tasas en todo el servidor y controles de incidentes específicos.

¿BashEdge es lo mismo que DirectAdmin ModSecurity?

No. ModSecurity es un motor de reglas que identifica patrones dentro de solicitudes web individuales. BashEdge proporciona sus propias reglas WAF mantenidas y también conecta el comportamiento de origen, la tasa de solicitudes, la verificación de visitantes, los controles de firewall, la defensa de inicio de sesión y la evidencia en todos los dominios alojados. Los productos pueden funcionar uno al lado del otro.

¿Puedo proteger a todos los revendedores y usuarios desde una sola instalación?

Sí. BashEdge protege la ruta de solicitud del servidor compartido, por lo que una instalación puede cubrir todos los usuarios y dominios alojados. Los registros de amenazas aún identifican el dominio objetivo para que los administradores puedan comprender hacia dónde se dirigió el ataque.

¿BashEdge funcionará con nginx, Apache o LiteSpeed?

BashEdge protege antes del procesamiento de aplicaciones y está diseñado para las pilas web comunes utilizadas en servidores DirectAdmin, incluidas las configuraciones basadas en nginx, Apache y LiteSpeed. La instalación detecta el entorno del servidor y comienza en modo monitor.

¿Habilitar el WAF dañará los sitios web de los clientes?

La protección no comienza bloqueando el tráfico. El modo de monitoreo registra las coincidencias de reglas y el dominio afectado para que el equipo de alojamiento pueda revisar el impacto, incluir en la lista de permitidos el tráfico confiable y activar solo las reglas que está listo para aplicar.

¿Puedo proteger sólo el dominio actualmente bajo ataque?

Sí. Lockdown Mode puede verificar nuevos visitantes para un dominio específico o para cada sitio web alojado en el servidor. Puede ejecutarse durante un período de incidente fijo o permanecer activo hasta que un administrador lo desactive.

¿Cómo se instala BashEdge en un servidor DirectAdmin?

La instalación utiliza un comando, no requiere reinicio y comienza en modo monitor. La política de firewall existente permanece vigente mientras BashEdge aprende del tráfico real del servidor.

Mantenga a todos los usuarios de DirectAdmin en línea durante la próxima inundación de solicitudes.

Instale BashEdge en modo monitor, revise la evidencia de su propio servidor y active la protección cuando esté listo.

Iniciar prueba gratuita