BashEdge para Plesk

Un firewall Plesk que protege más que puertos.

Proteja cada suscripción en toda la ruta de solicitud. BashEdge combina un firewall de servidor, Plesk WAF, protección DDoS en la capa de aplicación y prevención de intrusiones en una extensión nativa.

Un comando para instalar Sin reinicio Monitorear antes de bloquear
BashEdge detiene el tráfico hostil antes de que llegue a las capas nginx y Apache de un servidor web Plesk y sus sitios web alojados.
Extensión nativa de Plesknginx + Apache conscienteCada suscripción cubiertaSe conservan las reglas existentes
Seguridad del servidor Plesk

Tu servidor es una cadena. Los atacantes sólo necesitan un punto débil.

Un servidor Plesk hace más que aceptar tráfico en los puertos 80 y 443. Las solicitudes pasan a través de nginx, Apache o PHP, llegan a diferentes aplicaciones y comparten la misma CPU, trabajadores y capacidad de red.

Un firewall de red controla quién puede conectarse. ModSecurity inspecciona las solicitudes web. BashEdge conecta estas capas con inteligencia de tarifas en todo el servidor, verificación de visitantes, reglas de aplicación y evidencia vinculada a la suscripción a la que se dirige.

BORDE DE LA RED

Puertos inesperados y fuentes hostiles

Controle el tráfico entrante y saliente manteniendo intactas las reglas actuales de su firewall.

CAPA WEB

Abuso de inyección, sondeo y aplicación

Inspeccione las solicitudes antes de que lleguen a WordPress, Joomla, Drupal o una aplicación personalizada.

CAPACIDAD COMPARTIDA

Un dominio que consume todo el servidor

Contenga las inundaciones de solicitudes antes de que una suscripción específica afecte a todos los clientes alojados.

Cómo funciona BashEdge con Plesk

Detenga el tráfico hostil antes de que se convierta en una carga del servidor web.

BashEdge se ubica en la ruta de solicitud en lugar de proteger un único sitio web de forma aislada. Separa la automatización hostil de los visitantes legítimos antes de que comience el costoso trabajo de aplicación.

TRÁFICO EN INTERNETVisitantes, bots y ataques
BASHEDGEInspeccionar · verificar · contener El tráfico hostil se detiene aquí
01
nginxTráfico proxy y estático
02
Apache + PHPSolicitudes de aplicaciones dinámicas
SUSCRIPCIONES PLESK
Cada dominio alojado
1. inspeccionar

Las solicitudes se evalúan en función de la reputación del origen, la tasa, la ruta, el método, el comportamiento de la aplicación y las reglas de ataque mantenidas.

2. Decidir

Pases de tráfico confiables. Los visitantes sospechosos pueden ser observados o verificados. Los ataques confirmados se bloquean.

3. Explicar

Cada acción registra la regla, el motivo y el objetivo para que el equipo anfitrión pueda comprender exactamente qué sucedió.

Cortafuegos Plesk, ModSecurity y BashEdge

Conserve las herramientas que funcionan. Cubre los espacios entre ellos.

La seguridad de Plesk es más sólida cuando cada capa tiene un trabajo claro. BashEdge está diseñado para funcionar junto con los controles que ya están en el servidor, no borrarlos.

Por qué esto importa

Una conexión válida aún puede conllevar un ataque a la aplicación. Una solicitud web que parezca válida aún puede ser parte de una inundación distribuida. BashEdge correlaciona el comportamiento entre solicitudes, fuentes y suscripciones.

Capa de seguridadRol principalMejor en
Cortafuegos PleskAcceso a la redPuertos, protocolos y reglas fuente.
Plesk ModSecuritySolicitar inspecciónDetección de ataques web basada en reglas
PROTECCIÓN DDOS DE PLESKTráfico bajo control VIVIR
Solicitudes hostiles contenidas18,420/min
Tráfico no verificadoVisitantes desafiadosTráfico verificado pasado
Quedan 486 suscripciones disponiblesLockdown Mode está verificando nuevos visitantes antes del servidor web.
Protección DDoS de capa de aplicación para Plesk

Cuando las solicitudes son válidas pero el volumen no lo es.

Las reglas de puerto tradicionales no pueden distinguir a un cliente de un bot que solicita repetidamente costosas rutas de aplicación. BashEdge identifica clientes de alta tasa, fuentes coordinadas, identidades rotativas y patrones de solicitudes distribuidas.

  • Proteja un dominio o todo el servidor. Alcance Lockdown Mode en la suscripción atacada o en cada sitio alojado.
  • Mantenga a los visitantes de confianza en movimiento. Las listas permitidas y los rastreadores de búsqueda verificados continúan sin interrupción.
  • Elige la duración. Ejecute la protección durante una ventana de incidente fija o hasta que la desactive.
Cortafuegos de aplicaciones web para Plesk

Protección que entiende la aplicación detrás de cada dominio.

Más de 50 reglas mantenidas cubren ataques web comunes y emergentes. Los controles compatibles con CMS añaden contexto a las aplicaciones que los equipos de alojamiento ven todos los días.

01

Inyección y ejecución

Inyección de SQL, inyección de comandos, ejecución de código, exploits de marco y ataques de configuración PHP.

02

Archivos y credenciales

Recorrido, inclusión de archivos, archivos de entorno expuestos, credenciales de nube, copias de seguridad y volcados de bases de datos.

03

Acceso persistente

Webshells y puertas traseras PHP cargadas en directorios de medios u otras rutas de aplicaciones grabables.

04

Abuso de aplicaciones

XSS, SSRF, inyección NoSQL, deserialización, abuso de GraphQL y contaminación de parámetros.

Controles sensibles a las aplicacionesInicio de sesión WordPress y abuso de XML-RPCAdministrador Joomla y sondeo de componentesInicio de sesión Drupal y enumeración de módulos

Precios simples, por servidor.

Cada plan ejecuta el mismo firewall de aplicaciones web, protección DDoS de capa 7, firewall de servidor y prevención de intrusiones. Elija un plan según la cantidad de cuentas de hosting que necesita cubrir.

Basic

Hasta 10 cuentas de alojamiento

$12por mes
Iniciar prueba gratuita
  • Cortafuegos de aplicaciones web (WAF)
  • Protección DDoS de capa 7
  • Firewall del servidor y prevención de intrusiones
  • Ver, verificar o bloquear por regla
  • Hasta 10 cuentas de alojamiento
  • Dominios ilimitados
mas popular
De primera calidad

Cuentas de hosting ilimitadas

$23por mes
Iniciar prueba gratuita
  • Todo en Basic
  • Cuentas de hosting ilimitadas
  • Dominios ilimitados

El soporte prioritario está disponible como complemento de cualquier plan.

Precio por servidor, por mes, sin IVA. Cancele en cualquier momento. Habla con nosotros.

Diseñado para servidores Plesk multisitio

Un flujo de trabajo de seguridad para cada tipo de suscripción alojada.

Proveedores de alojamiento

Proteja cientos de dominios de clientes sin pedir a cada propietario de cuenta que instale o ajuste un producto de seguridad independiente.

agencias web

Mantenga disponibles los sitios web de los clientes administrados y rastree un incidente hasta el dominio, la regla y la fuente exactos.

Servidores WordPress

Contenga ataques de inicio de sesión, abuso de XML-RPC, enumeraciones y inundaciones de solicitudes antes de que consuman trabajadores compartidos.

Servidores VPS para empresas

Proteja el panel Plesk, las aplicaciones web, el correo, SSH, FTP y los servicios de bases de datos desde un solo lugar.

Evidencias de amenazas dentro de Plesk

Vea por qué se detuvo una solicitud, no solo que se bloqueó una IP.

Pase de una alerta de servidor a la fuente, la acción, la regla de detección, el motivo y la suscripción de destino. Los datos sintéticos a continuación demuestran el nivel de contexto disponible.

TiempoAcciónRegla y razónSuscripción
18:42:09Obstruidocredential-file-probeArchivos de credenciales de nube y entorno solicitadostienda.ejemplo
18:41:56Verificadodistributed-request-rateLa solicitud coordinada se extendió por 18 caminosportal.ejemplo
18:41:31Obstruidoquery-sql-injectionPatrón de inyección SQL encontrado en la URLfacturación.ejemplo
Todos los dominios, eventos y cifras de tráfico son datos de demostración sintéticos.
pleskExtensiones / BashEdge Conectado
COBERTURA DEL SERVIDORCada suscripción protegida
100%cubierto
  • Cortafuegos de aplicaciones webActivo
  • Cortafuegos de redActivo
  • Prevención de intrusionesActivo
  • Aplicación DDoSActivo
Extensión nativa de Plesk

Instalar una vez. Proteja cada suscripción.

BashEdge descubre el diseño de Plesk, comprende nginx y Apache e incorpora todas las capas de protección al panel que su equipo de alojamiento ya utiliza.

  1. 01Instalar con un comandoSin reinicio ni tiempo de inactividad planificado.
  2. 02Observar el tráfico realLas reglas comienzan en modo monitor para que nada cambie inesperadamente.
  3. 03Activar con evidenciaRevise las coincidencias, incluya en la lista permitida los servicios confiables y elija la acción para cada regla.
Seguro por defecto

La seguridad no debería convertirse en un riesgo más para la disponibilidad.

BashEdge tiene un límite de recursos, conserva las reglas de firewall existentes y es seguro contra fallas. Si el servicio alguna vez se detiene, no deja al tráfico de clientes atrapado detrás de decisiones de bloqueo obsoletas.

Monitorear primeroObtenga una vista previa de lo que harían las reglas antes de cambiar el tráfico.
Controla cada reglaMire, verifique o bloquee de forma independiente.
Preservar el tráfico confiableLista de servicios, redes y direcciones permitidos.
Actualizar sin reiniciosLa nueva protección llega automáticamente.
Preguntas de seguridad de Plesk

Qué saber antes de proteger su servidor.

¿Qué añade BashEdge a la seguridad de Plesk?

BashEdge reúne el firewall de Plesk, el firewall de aplicaciones web, la protección DDoS en la capa de aplicaciones, la prevención de intrusiones y la evidencia de amenazas en vivo en un flujo de trabajo para todo el servidor. Protege la ruta de la solicitud antes de que el tráfico hostil consuma el servidor web o una aplicación alojada.

¿Se puede ejecutar BashEdge junto con ModSecurity en Plesk?

Sí. BashEdge puede ejecutarse junto con su configuración existente de Plesk ModSecurity. Puede mantener los controles ya implementados mientras agrega reglas de aplicación mantenidas, verificación de visitantes, controles de tarifas y un contexto de amenazas más claro.

¿BashEdge reemplaza la extensión Plesk Firewall?

No requiere que descartes las reglas de firewall que funcionan. BashEdge detecta la configuración existente y agrega controles de red administrados centralmente sin borrar las reglas que ya protegen el servidor.

¿Cómo funciona la protección DDoS de Plesk?

BashEdge detecta altas tasas de solicitudes, clientes coordinados, bots hostiles y patrones de ataque repetidos en la capa de aplicación. Lockdown Mode puede verificar nuevos visitantes para un dominio específico o todas las suscripciones alojadas mientras continúa el tráfico confiable.

¿Entiende las configuraciones de Plesk nginx y Apache?

Sí. BashEdge descubre automáticamente el diseño del servidor web Plesk, incluida la ruta de solicitud de nginx a Apache, por lo que se puede aplicar la protección sin pedir a cada propietario de suscripción que configure un servicio independiente.

¿Puedo ver qué suscripción está siendo atacada?

Sí. La actividad de amenazas vincula la fuente, la red, el país, la regla de detección, la acción y el host objetivo. Los equipos de alojamiento pueden pasar de un pico de carga del servidor al dominio afectado y al patrón de ataque sin salir de Plesk.

¿Habilitar el WAF dañará los sitios web de los clientes?

La protección comienza en modo monitor y no cambia el tráfico de los clientes. Puede obtener una vista previa de las coincidencias de reglas, incluir en la lista de servicios confiables los servicios confiables y activar cada regla como observación, verificación o bloqueo después de revisar su impacto en su servidor.

¿Cómo se instala BashEdge en un servidor Plesk?

La instalación utiliza un comando y no requiere reinicio ni tiempo de inactividad planificado. Después de la instalación, BashEdge se gestiona como una extensión nativa de Plesk.

Proteja la ruta completa de solicitud de Plesk.

Comience en modo monitor, revise BashEdge contra el tráfico de su propio servidor y active la protección cuando esté listo.

Iniciar prueba gratuita