Porti inaspettati e fonti ostili
Controlla il traffico in entrata e in uscita mantenendo intatte le attuali regole del firewall.
Proteggi ogni abbonamento lungo l'intero percorso della richiesta. BashEdge combina un firewall server, Plesk WAF, protezione DDoS a livello di applicazione e prevenzione delle intrusioni in un'unica estensione nativa.

Un server Plesk fa molto di più che accettare traffico sulle porte 80 e 443. Le richieste passano attraverso nginx, Apache o PHP, raggiungono diverse applicazioni e condividono la stessa CPU, lavoratori e capacità di rete.
Un firewall di rete controlla chi può connettersi. ModSecurity ispeziona le richieste Web. BashEdge collega questi livelli con informazioni sulle tariffe a livello di server, verifica dei visitatori, regole basate sull'applicazione e prove legate all'abbonamento preso di mira.
Controlla il traffico in entrata e in uscita mantenendo intatte le attuali regole del firewall.
Ispeziona le richieste prima che raggiungano WordPress, Joomla, Drupal o un'applicazione personalizzata.
Contenere il flusso di richieste prima che un abbonamento mirato influenzi tutti i clienti ospitati.
BashEdge si trova lungo il percorso della richiesta anziché proteggere un singolo sito Web in isolamento. Separa l'automazione ostile dai visitatori legittimi prima che inizi il costoso lavoro delle applicazioni.
Le richieste vengono valutate rispetto alla reputazione della fonte, alla velocità, al percorso, al metodo, al comportamento dell'applicazione e alle regole di attacco mantenute.
Passaggi di traffico affidabili. I visitatori sospetti possono essere osservati o verificati. Gli attacchi confermati vengono bloccati.
Ogni azione registra la regola, il motivo e l'obiettivo in modo che il team ospitante possa capire esattamente cosa è successo.
La sicurezza di Plesk è più forte quando ogni livello ha un compito chiaro. BashEdge è progettato per funzionare insieme ai controlli già presenti sul server, non per cancellarli.
Una connessione valida può ancora portare un attacco all'applicazione. Una richiesta Web dall'aspetto valido può comunque far parte di un flusso distribuito. BashEdge correla il comportamento tra richieste, origini e abbonamenti.
Le regole di porta tradizionali non sono in grado di distinguere un cliente da un bot che richiede ripetutamente percorsi applicativi costosi. BashEdge identifica client ad alto tasso, fonti coordinate, identità rotanti e modelli di richiesta distribuiti.
Oltre 50 regole gestite coprono gli attacchi Web comuni ed emergenti. I controlli compatibili con CMS aggiungono contesto per le applicazioni che i team di hosting vedono ogni giorno.
SQL injection, command injection, esecuzione di codice, exploit del framework e attacchi di configurazione PHP.
Attraversamento, inclusione di file, file dell'ambiente esposto, credenziali cloud, backup e dump del database.
Webshell e backdoor PHP caricati in directory multimediali o altri percorsi di applicazioni scrivibili.
XSS, SSRF, iniezione NoSQL, deserializzazione, abuso di GraphQL e inquinamento dei parametri.
Ogni piano esegue lo stesso Web Application Firewall, protezione DDoS Layer 7, firewall del server e prevenzione delle intrusioni. Scegli un piano in base al numero di account di hosting che devi coprire.
Fino a 10 account di hosting
Account di hosting illimitati
Il supporto prioritario è disponibile come componente aggiuntivo su qualsiasi piano.
Prezzo per server, al mese, IVA esclusa. Annulla in qualsiasi momento. Parla con noi.
Proteggi centinaia di domini di clienti senza chiedere a ciascun proprietario di account di installare o ottimizzare un prodotto di sicurezza separato.
Mantieni disponibili i siti Web dei clienti gestiti e traccia un incidente fino al dominio, alla regola e all'origine esatti.
Contengono attacchi di accesso, abusi XML-RPC, enumerazioni e richieste inondate prima che consumino i lavoratori condivisi.
Proteggi il pannello Plesk, le applicazioni Web, la posta, SSH, FTP e i servizi di database da un'unica posizione.
Passa da un avviso del server all'origine, all'azione, alla regola di rilevamento, al motivo e alla sottoscrizione mirata. I dati sintetici riportati di seguito dimostrano il livello di contesto disponibile.
18:42:09Bloccatocredential-file-probeFile dell'ambiente e delle credenziali cloud richiestishop.esempio18:41:56Verificatodistributed-request-rateLa richiesta coordinata è esplosa su 18 percorsiportale.esempio18:41:31Bloccatoquery-sql-injectionModello di iniezione SQL trovato nell'URLfatturazione.esempioBashEdge scopre il layout di Plesk, comprende nginx e Apache e porta ogni livello di protezione nel pannello già utilizzato dal tuo team di hosting.
BashEdge ha un limite di risorse, preserva le regole del firewall esistenti ed è a prova di errore. Se il servizio dovesse interrompersi, non lascerà il traffico dei clienti intrappolato dietro decisioni di blocco obsolete.
BashEdge riunisce il firewall Plesk, il Web Application Firewall, la protezione DDoS a livello di applicazione, la prevenzione delle intrusioni e le prove in tempo reale delle minacce in un unico flusso di lavoro a livello di server. Protegge il percorso della richiesta prima che il traffico ostile consumi il server Web o un'applicazione ospitata.
SÌ. BashEdge può essere eseguito insieme alla configurazione Plesk ModSecurity esistente. Puoi mantenere i controlli già in atto aggiungendo allo stesso tempo regole applicative gestite, verifica dei visitatori, controlli delle tariffe e un contesto delle minacce più chiaro.
Non è necessario eliminare le regole del firewall funzionanti. BashEdge rileva la configurazione esistente e aggiunge controlli di rete gestiti centralmente senza cancellare le regole che già proteggono il server.
BashEdge rileva tassi di richiesta elevati, client coordinati, bot ostili e modelli di attacco ripetuti a livello di applicazione. Lockdown Mode può verificare i nuovi visitatori per un dominio di destinazione o tutti gli abbonamenti ospitati mentre il traffico affidabile continua.
SÌ. BashEdge rileva automaticamente il layout del server Web Plesk, incluso il percorso della richiesta da nginx a Apache, in modo che la protezione possa essere applicata senza chiedere a ciascun proprietario dell'abbonamento di configurare un servizio separato.
SÌ. L'attività di minaccia collega l'origine, la rete, il paese, la regola di rilevamento, l'azione e l'host preso di mira. I team di hosting possono passare da un picco di carico del server al dominio interessato e al modello di attacco senza lasciare Plesk.
La protezione si avvia in modalità monitoraggio e non modifica il traffico dei clienti. Puoi visualizzare in anteprima le corrispondenze delle regole, inserire nella lista consentita i servizi attendibili e attivare ciascuna regola come controllo, verifica o blocco dopo averne esaminato l'impatto sul tuo server.
L'installazione utilizza un comando e non richiede riavvio o tempi di inattività pianificati. Dopo l'installazione, BashEdge viene gestito come un'estensione Plesk nativa.
Inizia in modalità monitor, esamina BashEdge rispetto al traffico proveniente dal tuo server e attiva la protezione quando sei pronto.
Inizia la prova gratuita