攻撃者は高価なアプリケーション パスを繰り返し要求します。
DirectAdmin ホストされているすべての Web サイトをオンラインに保つ DDoS 保護。
アプリケーション層のリクエスト フラッドが Web サーバーを消費する前に阻止します。 BashEdge は、レイヤー 7 DDoS 保護、DirectAdmin WAF、サーバー ファイアウォール制御、およびすべてのユーザーとドメインにわたるログイン防御を組み合わせています。

共有ホスティング サーバーには 1 つの容量プールがあります。
DirectAdmin は、管理者、再販業者、ユーザー、ドメインをきちんと分離します。その下の Web サーバーは、引き続き CPU、メモリ、PHP ワーカー、およびネットワーク容量を共有します。したがって、1 つのアプリケーションを狙ったリクエストの洪水は、攻撃されたことがない人々の Web サイトに影響を与える可能性があります。
BashEdge は、共有容量が消費される前にトラフィックを評価します。リクエストの動作、攻撃ルール、ソース ID、およびターゲットのドメインを結び付けるため、すべての訪問者を敵対的に扱うことなく、レスポンスによってサーバー全体が保護されます。
有効に見えるリクエストは、単純なポート制御をバイパスします。
無関係なサイトが同じ残りの容量をめぐって競合します。
敵対的なトラフィックはアプリケーションの処理前に阻止されます。
ホスティング スタックが高価な作業を行う前に、各リクエストを検査します。
Web スタックでは、nginx、Apache、LiteSpeed、またはその組み合わせを使用できます。 BashEdge は、敵対的なトラフィックがホストされているアプリケーションに到達する前に攻撃の決定を下します。
パス、メソッド、ヘッダー、パラメータ、ソース、ネットワーク、および動作を評価します。
不確実なアクティビティを監視し、不審な訪問者を確認し、確認された攻撃をブロックします。
ルール、理由、ソース、および調査対象のドメインを記録します。
攻撃が再販業者とユーザーの境界を越える前に阻止します。
コントロール パネルでは所有権を分離できますが、アカウントごとに個別の Web サーバー容量を作成することはできません。 BashEdge は、共有リクエスト パスで保護し、どのユーザーとドメインが関係しているかを理解するために必要なターゲット コンテキストを保存します。

通常の Web トラフィックのように見えるレイヤー 7 フラッドを阻止します。
DirectAdmin ファイアウォールは、送信元がポートに到達するかどうかを制御できます。アプリケーション層の DDoS 攻撃はすでに許可されたポートを使用しており、技術的に有効な HTTP リクエストを送信する可能性があります。危険は、要求されたパスのレート、調整、およびコストから発生します。
BashEdge は、高レートのクライアント、分散キャンペーン、ローテーション ID、高価な URL の繰り返し、ドメイン間で移行する自動化を検出します。アクティブなインシデントの間、Lockdown Mode は、新しい訪問者が Web サーバーに到達する前に検証します。
- サーバー速度で応答します。 1 つのサイトまたはすべての DirectAdmin ユーザーに対して保護をアクティブ化します。
- 協調的な活動を認識します。 1 つのキャンペーンのように動作するソースを接続します。
- 正当なアクセスを維持します。 信頼できるサービス、許可リストに登録されたクライアント、および検証済みのクローラーは継続します。
すべてのセキュリティ層に明確な責任を与えます。
DirectAdmin サーバーは、多くの場合、ネットワーク ファイアウォールと ModSecurity を使用します。どちらも引き続き役に立ちます。 BashEdge は、既存のコントロールと連携して動作し、リクエストのフラッドや組織的な攻撃に必要なサーバー全体の動作ビューを追加します。
既存のファイアウォール ルールはそのまま残ります。トラフィックを変更するアクションを有効にする前に、BashEdge の決定を観察できます。
Web サイト、サーバー サービス、およびそれらを接続する容量を保護します。
1 つの BashEdge インストールは、DirectAdmin サーバーをカバーし、各保護の決定をソースとターゲットまで追跡できるようにします。
リクエストの洪水を抑制する
PHP ワーカーとデータベースが負荷を吸収する前に、高レートのクライアントと分散アプリケーション層キャンペーンを検出します。
アプリケーション攻撃を阻止する
URL、パラメータ、ヘッダー、アップロードのインジェクション、実行、トラバーサル、認証情報のプローブ、および WebShell アクティビティを検査します。
ネットワークアクセスを制御する
すでにサーバーを保護しているファイアウォール構成を消去せずに、受信および送信ポリシーを管理します。
サーバーログインを防御する
DirectAdmin、SSH、FTP、メール、Web メール、データベース認証のサービス固有のしきい値を使用してブルート フォースの試みを阻止します。
ホスト型アプリケーションを理解する
すべての Web サイトを同一に扱うのではなく、特に WordPress、Joomla、Drupal を対象とした不正行為を認識します。
あらゆるアクションを説明する
1 つの脅威レコードで、ソース、ネットワーク、国、ルール、理由、ターゲット、および対応を確認できます。
リクエストを理解するルールですべてのドメインを保護します。
DirectAdmin WAF には、アドレスとポートを超えた可視性が必要です。 BashEdge は、アプリケーションが公開する HTTP トラフィックの部分を検査し、ソースと動作コンテキストを追加してから、監視、検証、またはブロックするかどうかを決定します。
50 を超えるルールが維持されており、一般的な悪用経路と新たな悪用がカバーされています。 Web サーバーを再起動せずに更新が到着し、アプリケーション対応のコントロールにより、一般に DirectAdmin でホストされている CMS プラットフォームに追加の保護が提供されます。
/api/report/export403format=pdf&renderer=$(malicious-command)合成実証データ。顧客のトラフィックは表示されません。
サーバーごとのシンプルな料金設定。
すべてのプランで、同じ Web アプリケーション ファイアウォール、レイヤー 7 DDoS 保護、サーバー ファイアウォール、および侵入防御が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。
最大 10 個のホスティング アカウント
- ウェブ アプリケーション ファイアウォール (WAF)
- レイヤ 7 DDoS 保護
- サーバーファイアウォールと侵入防御
- ルールごとに監視、検証、ブロックする
- 最大 10 個のホスティング アカウント
- 無制限のドメイン
優先サポートは、どのプランでもアドオンとして利用できます。
サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。
1 つのドメインまたは完全な DirectAdmin サーバーを検証の背後に置きます。
Lockdown Mode は、インシデントがすでに進行中の場合に、ホスティング チームに迅速な対応を提供します。新しい訪問者は、ホストされているサイトにアクセスする前に自分が本物のブラウザであることを証明しますが、ホワイトリストに登録されたサービスと以前に検証されたトラフィックは継続します。
ターゲットのドメインを失うことなく、サーバー全体のビューを維持します。
BashEdge は、ホスティング サーバーの運用方法に関する保護をグループ化します。管理者は、全体的な圧力とアクティブなルールを確認し、関連するリセラー、ユーザー、ドメインまでイベントを追跡できます。
合成インターフェイスとデモンストレーション値のみ。
電源を入れる前に、保護が DirectAdmin サーバーにどのように適合するかを確認してください。
BashEdge はモニター モードで開始します。訪問者をブロックせずに、サーバー自体のトラフィックに対して各ルールが何を行ったかを記録します。ターゲットを確認し、信頼できるシステムをホワイトリストに登録し、証拠が明確であれば各ルールに対する対応を選択します。
ホスティング チームが BashEdge について尋ねること。
DirectAdmin DDoS 保護は何を停止しますか?
BashEdge は、許可された Web ポート経由で大量の HTTP リクエストを送信する、アプリケーション層またはレイヤー 7 の DDoS 攻撃に焦点を当てています。高レートのクライアント、分散キャンペーン、ローテーション ID、繰り返し発生する高価なパスを検出し、Web サーバーが高価なアプリケーション作業を実行する前にトラフィックを監視、検証、またはブロックします。
BashEdge は DirectAdmin ファイアウォールを置き換えますか?
いいえ。ネットワーク ファイアウォールは、ソース、ポート、プロトコルを使用した接続ポリシーを引き続き担当します。 BashEdge は、既存のルールを保持し、ファイアウォールと並行して動作すると同時に、Web リクエスト検査、サーバー全体のレート インテリジェンス、対象を絞ったインシデント制御を追加します。
BashEdge は DirectAdmin ModSecurity と同じですか?
いいえ。ModSecurity は、個々の Web リクエスト内のパターンを識別するルール エンジンです。 BashEdge は、独自に維持される WAF ルールを提供し、ホストされたドメイン全体でソースの動作、リクエスト率、訪問者の検証、ファイアウォール制御、ログイン防御、証拠を接続します。製品は相互に並行して動作できます。
1 回のインストールですべての再販業者とユーザーを保護できますか?
はい。 BashEdge は共有サーバーのリクエスト パスを保護するため、1 回のインストールでホストされているすべてのユーザーとドメインをカバーできます。脅威レコードは引き続きターゲットのドメインを識別するため、管理者は攻撃がどこに向けられたのかを理解できます。
BashEdge は、nginx、Apache、または LiteSpeed で動作しますか?
BashEdge はアプリケーション処理前に保護し、nginx、Apache、LiteSpeed ベースの構成など、DirectAdmin サーバーで使用される一般的な Web スタック向けに設計されています。インストールはサーバー環境を検出し、モニター モードで開始されます。
WAF を有効にすると、顧客の Web サイトが破損しますか?
保護はトラフィックをブロックすることから始まるわけではありません。監視モードでは、ルールの一致と影響を受けるドメインが記録されるため、ホスティング チームは影響を確認し、信頼できるトラフィックを許可リストに登録し、適用する準備ができているルールのみをアクティブ化できます。
現在攻撃を受けているドメインのみを保護できますか?
はい。 Lockdown Mode は、1 つの対象ドメインまたはサーバー上でホストされているすべての Web サイトの新規訪問者を検証できます。これは、固定インシデント期間中実行することも、管理者が無効にするまでアクティブのままにすることもできます。
BashEdge は、DirectAdmin サーバーにどのようにインストールされますか?
インストールは 1 つのコマンドを使用し、再起動は必要なく、モニター モードで開始されます。 BashEdge が実際のサーバー トラフィックから学習している間、既存のファイアウォール ポリシーはそのまま残ります。
次のリクエスト フラッドの間、すべての DirectAdmin ユーザーをオンラインに保ちます。
BashEdge をモニター モードでインストールし、自分のサーバーからの証拠を確認し、準備ができたら保護をアクティブにします。
無料トライアルを開始する