Los atacantes solicitan repetidamente costosas rutas de aplicación.
DirectAdmin Protección DDoS que mantiene en línea todos los sitios web alojados.
Detenga las inundaciones de solicitudes en la capa de aplicación antes de que consuman el servidor web. BashEdge combina protección DDoS de capa 7, un WAF DirectAdmin, controles de firewall del servidor y defensa de inicio de sesión en cada usuario y dominio.

Un servidor de alojamiento compartido tiene un grupo de capacidad.
DirectAdmin separa claramente a administradores, revendedores, usuarios y dominios. El servidor web subyacente aún comparte CPU, memoria, trabajadores PHP y capacidad de red. Por lo tanto, una avalancha de solicitudes dirigidas a una aplicación puede afectar a sitios web pertenecientes a personas que nunca fueron atacadas.
BashEdge evalúa el tráfico antes de que se agote la capacidad compartida. Conecta el comportamiento de la solicitud, las reglas de ataque, la identidad de origen y el dominio de destino para que la respuesta proteja todo el servidor sin tratar a cada visitante como hostil.
Las solicitudes que parecen válidas pasan por alto controles de puerto simples.
Los sitios no relacionados compiten por la misma capacidad restante.
El tráfico hostil se contiene antes del procesamiento de la solicitud.
Inspeccione cada solicitud antes de que la pila de hosting haga el costoso trabajo.
La pila web puede utilizar nginx, Apache, LiteSpeed o una combinación. BashEdge toma la decisión de atacar antes de que el tráfico hostil llegue a las aplicaciones alojadas.
Evalúe la ruta, el método, los encabezados, los parámetros, la fuente, la red y el comportamiento.
Observe actividades inciertas, verifique visitantes sospechosos y bloquee ataques confirmados.
Registre la regla, el motivo, el origen y el dominio de destino para la investigación.
Contenga el ataque antes de que cruce los límites del revendedor y del usuario.
Un panel de control puede separar la propiedad, pero no puede crear una capacidad de servidor web separada para cada cuenta. BashEdge protege en la ruta de solicitud compartida y luego preserva el contexto de destino necesario para comprender qué usuario y dominio estaban involucrados.

Detenga las inundaciones de Capa 7 que parecen tráfico web normal.
Un firewall DirectAdmin puede controlar si una fuente llega a un puerto. Un ataque DDoS a nivel de aplicación ya utiliza un puerto permitido y puede enviar solicitudes HTTP técnicamente válidas. El peligro proviene de la tarifa, la coordinación y el coste del trayecto solicitado.
BashEdge detecta clientes de alta tasa, campañas distribuidas, identidades rotativas, URL costosas y repetidas y automatización que cambia entre dominios. Durante un incidente activo, Lockdown Mode verifica los nuevos visitantes antes de que lleguen al servidor web.
- Responda a la velocidad del servidor. Active la protección para un sitio o para cada usuario de DirectAdmin.
- Reconocer la actividad coordinada. Conecte fuentes que se comporten como una sola campaña.
- Preservar el acceso legítimo. Continúan los servicios confiables, los clientes incluidos en la lista permitida y los rastreadores verificados.
Asigne a cada capa de seguridad una responsabilidad clara.
Los servidores DirectAdmin suelen utilizar un firewall de red y ModSecurity. Ambos siguen siendo útiles. BashEdge funciona junto con los controles ya presentes y agrega la vista de comportamiento de todo el servidor necesaria para inundaciones de solicitudes y ataques coordinados.
Las reglas de firewall existentes permanecen vigentes. Puede observar las decisiones de BashEdge antes de habilitar cualquier acción que cambie el tráfico.
Proteger los sitios web, los servicios del servidor y la capacidad que los conecta.
Una instalación de BashEdge cubre el servidor DirectAdmin y al mismo tiempo mantiene cada decisión de protección rastreable hasta su origen y destino.
Contener inundaciones de solicitudes
Detecte clientes de alta tasa y campañas distribuidas en la capa de aplicaciones antes de que los trabajadores y las bases de datos de PHP absorban la carga.
Detener ataques a aplicaciones
Inspeccione URL, parámetros, encabezados y cargas para detectar inyección, ejecución, recorrido, sondeo de credenciales y actividad de webshell.
Controlar el acceso a la red
Administre la política de entrada y salida sin borrar la configuración del firewall que ya protege el servidor.
Defender los inicios de sesión del servidor
Detenga los intentos de fuerza bruta con umbrales específicos del servicio para DirectAdmin, SSH, FTP, correo, webmail y autenticación de bases de datos.
Comprender las aplicaciones alojadas
Reconocer el abuso dirigido específicamente a WordPress, Joomla y Drupal en lugar de tratar todos los sitios web de manera idéntica.
Explica cada acción
Vea la fuente, la red, el país, la regla, el motivo, el objetivo y la respuesta en un registro de amenazas.
Proteja cada dominio con reglas que comprendan la solicitud.
Un WAF DirectAdmin necesita visibilidad más allá de las direcciones y los puertos. BashEdge examina las partes del tráfico HTTP que expone una aplicación y luego agrega contexto de origen y comportamiento antes de decidir si observar, verificar o bloquear.
Más de 50 reglas mantenidas cubren rutas de explotación comunes y abusos emergentes. Las actualizaciones llegan sin reiniciar el servidor web y los controles sensibles a las aplicaciones brindan protección adicional para las plataformas CMS comúnmente alojadas en DirectAdmin.
/api/report/export403format=pdf&renderer=$(malicious-command)Datos de demostración sintéticos. No se muestra tráfico de clientes.
Precios simples, por servidor.
Cada plan ejecuta el mismo firewall de aplicaciones web, protección DDoS de capa 7, firewall de servidor y prevención de intrusiones. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.
Hasta 10 cuentas de alojamiento
- Cortafuegos de aplicaciones web (WAF)
- Protección DDoS de capa 7
- Firewall del servidor y prevención de intrusiones
- Ver, verificar o bloquear por regla
- Hasta 10 cuentas de alojamiento
- Dominios ilimitados
Cuentas de hosting ilimitadas
- Todo en Basic
- Cuentas de hosting ilimitadas
- Dominios ilimitados
El soporte prioritario está disponible como complemento de cualquier plan.
Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.
Coloque un dominio o el servidor DirectAdmin completo detrás de la verificación.
Lockdown Mode le brinda al equipo de alojamiento una respuesta rápida cuando ya hay un incidente en curso. Los nuevos visitantes demuestran que son navegadores reales antes de llegar a los sitios alojados, mientras continúan los servicios incluidos en la lista permitida y el tráfico previamente verificado.
Mantenga la vista de todo el servidor sin perder el dominio de destino.
BashEdge agrupa la protección en torno a la forma en que se opera un servidor de hosting. Los administradores pueden ver la presión general y las reglas activas y luego rastrear un evento hasta el revendedor, el usuario y el dominio involucrado.
Interfaz sintética y valores de demostración únicamente.
Vea cómo se adapta la protección a su servidor DirectAdmin antes de encenderlo.
BashEdge comienza en modo monitor. Registra lo que habría hecho cada regla contra el propio tráfico del servidor sin bloquear a los visitantes. Revise los objetivos, incluya en la lista permitida los sistemas confiables y elija la respuesta para cada regla cuando la evidencia sea clara.
Lo que preguntan los equipos anfitriones sobre BashEdge.
¿Qué detiene la protección DDoS DirectAdmin?
BashEdge se centra en ataques DDoS de capa de aplicación o capa 7 que envían grandes volúmenes de solicitudes HTTP a través de puertos web permitidos. Detecta clientes de alta tasa, campañas distribuidas, identidades rotativas y rutas costosas repetidas, luego observa, verifica o bloquea el tráfico antes de que el servidor web realice un costoso trabajo de aplicación.
¿BashEdge reemplaza mi firewall DirectAdmin?
No. Un firewall de red sigue siendo responsable de la política de conexión utilizando fuentes, puertos y protocolos. BashEdge preserva las reglas existentes y trabaja junto con el firewall al mismo tiempo que agrega inspección de solicitudes web, inteligencia de tasas en todo el servidor y controles de incidentes específicos.
¿BashEdge es lo mismo que DirectAdmin ModSecurity?
No. ModSecurity es un motor de reglas que identifica patrones dentro de solicitudes web individuales. BashEdge proporciona sus propias reglas WAF mantenidas y también conecta el comportamiento de origen, la tasa de solicitudes, la verificación de visitantes, los controles de firewall, la defensa de inicio de sesión y la evidencia en todos los dominios alojados. Los productos pueden funcionar uno al lado del otro.
¿Puedo proteger a todos los revendedores y usuarios desde una sola instalación?
Sí. BashEdge protege la ruta de solicitud del servidor compartido, por lo que una instalación puede cubrir todos los usuarios y dominios alojados. Los registros de amenazas aún identifican el dominio objetivo para que los administradores puedan comprender hacia dónde se dirigió el ataque.
¿BashEdge funcionará con nginx, Apache o LiteSpeed?
BashEdge protege antes del procesamiento de aplicaciones y está diseñado para las pilas web comunes utilizadas en servidores DirectAdmin, incluidas las configuraciones basadas en nginx, Apache y LiteSpeed. La instalación detecta el entorno del servidor y comienza en modo monitor.
¿Habilitar el WAF dañará los sitios web de los clientes?
La protección no comienza bloqueando el tráfico. El modo de monitoreo registra las coincidencias de reglas y el dominio afectado para que el equipo de alojamiento pueda revisar el impacto, incluir en la lista de permitidos el tráfico confiable y activar solo las reglas que está listo para aplicar.
¿Puedo proteger sólo el dominio actualmente bajo ataque?
Sí. Lockdown Mode puede verificar nuevos visitantes para un dominio específico o para cada sitio web alojado en el servidor. Puede ejecutarse durante un período de incidente fijo o permanecer activo hasta que un administrador lo desactive.
¿Cómo se instala BashEdge en un servidor DirectAdmin?
La instalación utiliza un comando, no requiere reinicio y comienza en modo monitor. La política de firewall existente permanece vigente mientras BashEdge aprende del tráfico real del servidor.
Mantenga a todos los usuarios de DirectAdmin en línea durante la próxima inundación de solicitudes.
Instale BashEdge en modo monitor, revise la evidencia de su propio servidor y active la protección cuando esté listo.
Iniciar prueba gratuita