DirectAdmin の BashEdge

DirectAdmin ホストされているすべての Web サイトをオンラインに保つ DDoS 保護。

アプリケーション層のリクエスト フラッドが Web サーバーを消費する前に阻止します。 BashEdge は、レイヤー 7 DDoS 保護、DirectAdmin WAF、サーバー ファイアウォール制御、およびすべてのユーザーとドメインにわたるログイン防御を組み合わせています。

ワンコマンドインストール 再起動なし ブロックする前に監視する
BashEdge クリーンなトラフィックが Web サーバーとそのホスト Web サイトに到達する前に大規模な DirectAdmin DDoS 攻撃を阻止します
すべてのユーザーとドメインが対象レイヤ 7 のフラッドを抑制既存のファイアウォール ルールが維持されるトラフィックは承認された場合にのみ変更されます
DirectAdmin サーバーのセキュリティ

共有ホスティング サーバーには 1 つの容量プールがあります。

DirectAdmin は、管理者、再販業者、ユーザー、ドメインをきちんと分離します。その下の Web サーバーは、引き続き CPU、メモリ、PHP ワーカー、およびネットワーク容量を共有します。したがって、1 つのアプリケーションを狙ったリクエストの洪水は、攻撃されたことがない人々の Web サイトに影響を与える可能性があります。

BashEdge は、共有容量が消費される前にトラフィックを評価します。リクエストの動作、攻撃ルール、ソース ID、およびターゲットのドメインを結び付けるため、すべての訪問者を敵対的に扱うことなく、レスポンスによってサーバー全体が保護されます。

ターゲットは 1 つ単一のホスト型ドメイン

攻撃者は高価なアプリケーション パスを繰り返し要求します。

共有圧力ワーカーと CPU がいっぱいになる

有効に見えるリクエストは、単純なポート制御をバイパスします。

より広い影響力他のユーザーの速度が低下する

無関係なサイトが同じ残りの容量をめぐって競合します。

バッシュエッジ衝撃はエッジで止まる

敵対的なトラフィックはアプリケーションの処理前に阻止されます。

BashEdge が DirectAdmin を保護する方法

ホスティング スタックが高価な作業を行う前に、各リクエストを検査します。

Web スタックでは、nginx、Apache、LiteSpeed、またはその組み合わせを使用できます。 BashEdge は、敵対的なトラフィックがホストされているアプリケーションに到達する前に攻撃の決定を下します。

インターネットトラフィック訪問者、ボット、攻撃
バッシュエッジ検査・検証・封じ込める 敵対的な交通はここで止まります
01
ウェブサーバーnginx、Apache、または LiteSpeed
02
PHP + アプリケーション動的リクエストとデータベース作業
直接管理者ユーザー
すべてのホストされているドメイン
リクエストを検査する

パス、メソッド、ヘッダー、パラメータ、ソース、ネットワーク、および動作を評価します。

応答を選択してください

不確実なアクティビティを監視し、不審な訪問者を確認し、確認された攻撃をブロックします。

証拠を保管しておいてください

ルール、理由、ソース、および調査対象のドメインを記録します。

サーバー全体の保護

攻撃が再販業者とユーザーの境界を越える前に阻止します。

コントロール パネルでは所有権を分離できますが、アカウントごとに個別の Web サーバー容量を作成することはできません。 BashEdge は、共有リクエスト パスで保護し、どのユーザーとドメインが関係しているかを理解するために必要なターゲット コンテキストを保存します。

1 つの対象ドメインを保護するインシデント制御を圧力がかかる現場に限定します。ホストされているすべての Web サイトを保護する完全なサーバーを訪問者の検証の背後に置きます。健全なトラフィックの移動を維持する認証された訪問者と信頼できるサービスは通常どおり継続されます。
クリーンなトラフィックが個別の DirectAdmin ユーザーおよびホストされている Web サイトに到達する前に、敵対的なリクエスト ボリュームを含む BashEdge セキュリティ レイヤー
DIRECTADMIN リクエストの圧力 保護が有効です
敵対的な要求21,840/分検証済みのトラフィック734/分
含まれる攻撃トラフィック 検証済みのリクエストが通過しましたホストされているすべてのユーザーは引き続き利用可能です
DirectAdmin DDoS 保護

通常の Web トラフィックのように見えるレイヤー 7 フラッドを阻止します。

DirectAdmin ファイアウォールは、送信元がポートに到達するかどうかを制御できます。アプリケーション層の DDoS 攻撃はすでに許可されたポートを使用しており、技術的に有効な HTTP リクエストを送信する可能性があります。危険は、要求されたパスのレート、調整、およびコストから発生します。

BashEdge は、高レートのクライアント、分散キャンペーン、ローテーション ID、高価な URL の繰り返し、ドメイン間で移行する自動化を検出します。アクティブなインシデントの間、Lockdown Mode は、新しい訪問者が Web サーバーに到達する前に検証します。

  • サーバー速度で応答します。 1 つのサイトまたはすべての DirectAdmin ユーザーに対して保護をアクティブ化します。
  • 協調的な活動を認識します。 1 つのキャンペーンのように動作するソースを接続します。
  • 正当なアクセスを維持します。 信頼できるサービス、許可リストに登録されたクライアント、および検証済みのクローラーは継続します。
DirectAdmin ファイアウォール、ModSecurity および BashEdge

すべてのセキュリティ層に明確な責任を与えます。

DirectAdmin サーバーは、多くの場合、ネットワーク ファイアウォールと ModSecurity を使用します。どちらも引き続き役に立ちます。 BashEdge は、既存のコントロールと連携して動作し、リクエストのフラッドや組織的な攻撃に必要なサーバー全体の動作ビューを追加します。

破壊的な交換はありません

既存のファイアウォール ルールはそのまま残ります。トラフィックを変更するアクションを有効にする前に、BashEdge の決定を観察できます。

セキュリティ層主な役割一番よく見えるもの
DirectAdmin ファイアウォールネットワークアクセスソース、ポート、プロトコル、接続ルール
DirectAdmin ModSecurityルールベースのWAF個々の Web リクエスト内のペイロード パターン
DirectAdmin サーバーのセキュリティを 1 か所で管理

Web サイト、サーバー サービス、およびそれらを接続する容量を保護します。

1 つの BashEdge インストールは、DirectAdmin サーバーをカバーし、各保護の決定をソースとターゲットまで追跡できるようにします。

リクエストの洪水を抑制する

PHP ワーカーとデータベースが負荷を吸収する前に、高レートのクライアントと分散アプリケーション層キャンペーンを検出します。

アプリケーション攻撃を阻止する

URL、パラメータ、ヘッダー、アップロードのインジェクション、実行、トラバーサル、認証情報のプローブ、および WebShell アクティビティを検査します。

ネットワークアクセスを制御する

すでにサーバーを保護しているファイアウォール構成を消去せずに、受信および送信ポリシーを管理します。

サーバーログインを防御する

DirectAdmin、SSH、FTP、メール、Web メール、データベース認証のサービス固有のしきい値を使用してブルート フォースの試みを阻止します。

ホスト型アプリケーションを理解する

すべての Web サイトを同一に扱うのではなく、特に WordPress、Joomla、Drupal を対象とした不正行為を認識します。

あらゆるアクションを説明する

1 つの脅威レコードで、ソース、ネットワーク、国、ルール、理由、ターゲット、および対応を確認できます。

DirectAdmin の Web アプリケーション ファイアウォール

リクエストを理解するルールですべてのドメインを保護します。

DirectAdmin WAF には、アドレスとポートを超えた可視性が必要です。 BashEdge は、アプリケーションが公開する HTTP トラフィックの部分を検査し、ソースと動作コンテキストを追加してから、監視、検証、またはブロックするかどうかを決定します。

50 を超えるルールが維持されており、一般的な悪用経路と新たな悪用がカバーされています。 Web サーバーを再起動せずに更新が到着し、アプリケーション対応のコントロールにより、一般に DirectAdmin でホストされている CMS プラットフォームに追加の保護が提供されます。

注入と実行SQL インジェクション、コマンド インジェクション、リモート コード実行、およびフレームワークの危険な動作。ファイルと認証情報トラバーサル、環境ファイル、クラウド認証情報、バックアップ、データベース ダンプ、構成の公開。永続的なアクセスメディアまたはその他の書き込み可能なアプリケーション ディレクトリ内に隠された Web シェルとバックドア。最新のアプリケーションの悪用XSS、SSRF、NoSQL インジェクション、デシリアライゼーション、GraphQL プローブ、パラメーター汚染。
検査の依頼ブロックされました
投稿/api/report/export403
として検出されましたリモートコマンド実行format=pdf&renderer=$(malicious-command)
PHP 処理前に停止しました維持された実行ルールと敵対的なソースの動作が一致しました。
ターゲット レポート.例モード ブロック

合成実証データ。顧客のトラフィックは表示されません。

サーバーごとのシンプルな料金設定。

すべてのプランで、同じ Web アプリケーション ファイアウォール、レイヤー 7 DDoS 保護、サーバー ファイアウォール、および侵入防御が実行されます。カバーする必要があるホスティング アカウントの数に応じてプランを選択してください。

Basic

最大 10 個のホスティング アカウント

$12月あたり
無料トライアルを開始する
  • ウェブ アプリケーション ファイアウォール (WAF)
  • レイヤ 7 DDoS 保護
  • サーバーファイアウォールと侵入防御
  • ルールごとに監視、検証、ブロックする
  • 最大 10 個のホスティング アカウント
  • 無制限のドメイン
最も人気のある
プレミアム

無制限のホスティングアカウント

$23月あたり
無料トライアルを開始する
  • Basic のすべて
  • 無制限のホスティングアカウント
  • 無制限のドメイン

優先サポートは、どのプランでもアドオンとして利用できます。

サーバーあたりの月額料金 (VAT を除く)。いつでもキャンセルできます。 ご相談ください。

インシデント対応Lockdown Mode アクティブ
保護範囲すべてのホストされているドメイン訪問者ポリシー原点の前に検証する
184敵対的な情報源が含まれているBashEdgeブラウザの検証100%対象となるホスティングユーザー
Webサーバーの容量が安定しているリクエストの洪水が抑制されている間、認証済みの訪問者は続行されます。
アクティブな攻撃時の保護

1 つのドメインまたは完全な DirectAdmin サーバーを検証の背後に置きます。

Lockdown Mode は、インシデントがすでに進行中の場合に、ホスティング チームに迅速な対応を提供します。新しい訪問者は、ホストされているサイトにアクセスする前に自分が本物のブラウザであることを証明しますが、ホワイトリストに登録されたサービスと以前に検証されたトラフィックは継続します。

対象のドメインまたはすべてのユーザーを選択します 固定期間を設定するか、保護をアクティブのままにしておきます 信頼できるクローラと運用サービスを維持する
DirectAdmin 対応の操作

ターゲットのドメインを失うことなく、サーバー全体のビューを維持します。

BashEdge は、ホスティング サーバーの運用方法に関する保護をグループ化します。管理者は、全体的な圧力とアクティブなルールを確認し、関連するリセラー、ユーザー、ドメインまでイベントを追跡できます。

管理者ビューサーバー全体にわたるカバレッジ、リクエストプレッシャー、サービス保護。ユーザーコンテキスト脅威を受け取ったアカウントとドメインに関連付けられた脅威アクティビティ。安全な展開適用により顧客トラフィックが変化する前に、ルールの影響を監視します。
DirectAdminサーバーマネージャー / BashEdge 保護されています
概要脅威活動ドメインファイアウォール
検査されたリクエスト428,610攻撃を阻止1,284ホストされているドメイン486
再販業者のデモ124 のドメイン保護されています
ホスティングユーザー38 ドメイン保護されています
サイト所有者6つのドメイン保護されています

合成インターフェイスとデモンストレーション値のみ。

DirectAdmin ルールの影響モニターモード
分散リクエスト率過去 24 時間で 246 試合検証する
認証情報ファイルの調査過去 24 時間で 81 試合ブロック
WordPress ログイン不正行為過去 24 時間で 39 試合見る
ホストされたトラフィックは変更されませんでしたレビューの影響 →
証拠から始める

電源を入れる前に、保護が DirectAdmin サーバーにどのように適合するかを確認してください。

BashEdge はモニター モードで開始します。訪問者をブロックせずに、サーバー自体のトラフィックに対して各ルールが何を行ったかを記録します。ターゲットを確認し、信頼できるシステムをホワイトリストに登録し、証拠が明確であれば各ルールに対する対応を選択します。

ルールごとに監視、検証、ブロックする 既存のファイアウォール ポリシーを保持する リソース制限によりサーバーの安定性が保護される
DirectAdmin セキュリティの質問

ホスティング チームが BashEdge について尋ねること。

DirectAdmin DDoS 保護は何を停止しますか?

BashEdge は、許可された Web ポート経由で大量の HTTP リクエストを送信する、アプリケーション層またはレイヤー 7 の DDoS 攻撃に焦点を当てています。高レートのクライアント、分散キャンペーン、ローテーション ID、繰り返し発生する高価なパスを検出し、Web サーバーが高価なアプリケーション作業を実行する前にトラフィックを監視、検証、またはブロックします。

BashEdge は DirectAdmin ファイアウォールを置き換えますか?

いいえ。ネットワーク ファイアウォールは、ソース、ポート、プロトコルを使用した接続ポリシーを引き続き担当します。 BashEdge は、既存のルールを保持し、ファイアウォールと並行して動作すると同時に、Web リクエスト検査、サーバー全体のレート インテリジェンス、対象を絞ったインシデント制御を追加します。

BashEdge は DirectAdmin ModSecurity と同じですか?

いいえ。ModSecurity は、個々の Web リクエスト内のパターンを識別するルール エンジンです。 BashEdge は、独自に維持される WAF ルールを提供し、ホストされたドメイン全体でソースの動作、リクエスト率、訪問者の検証、ファイアウォール制御、ログイン防御、証拠を接続します。製品は相互に並行して動作できます。

1 回のインストールですべての再販業者とユーザーを保護できますか?

はい。 BashEdge は共有サーバーのリクエスト パスを保護するため、1 回のインストールでホストされているすべてのユーザーとドメインをカバーできます。脅威レコードは引き続きターゲットのドメインを識別するため、管理者は攻撃がどこに向けられたのかを理解できます。

BashEdge は、nginx、Apache、または LiteSpeed で動作しますか?

BashEdge はアプリケーション処理前に保護し、nginx、Apache、LiteSpeed ベースの構成など、DirectAdmin サーバーで使用される一般的な Web スタック向けに設計されています。インストールはサーバー環境を検出し、モニター モードで開始されます。

WAF を有効にすると、顧客の Web サイトが破損しますか?

保護はトラフィックをブロックすることから始まるわけではありません。監視モードでは、ルールの一致と影響を受けるドメインが記録されるため、ホスティング チームは影響を確認し、信頼できるトラフィックを許可リストに登録し、適用する準備ができているルールのみをアクティブ化できます。

現在攻撃を受けているドメインのみを保護できますか?

はい。 Lockdown Mode は、1 つの対象ドメインまたはサーバー上でホストされているすべての Web サイトの新規訪問者を検証できます。これは、固定インシデント期間中実行することも、管理者が無効にするまでアクティブのままにすることもできます。

BashEdge は、DirectAdmin サーバーにどのようにインストールされますか?

インストールは 1 つのコマンドを使用し、再起動は必要なく、モニター モードで開始されます。 BashEdge が実際のサーバー トラフィックから学習している間、既存のファイアウォール ポリシーはそのまま残ります。

次のリクエスト フラッドの間、すべての DirectAdmin ユーザーをオンラインに保ちます。

BashEdge をモニター モードでインストールし、自分のサーバーからの証拠を確認し、準備ができたら保護をアクティブにします。

無料トライアルを開始する