DirectAdmin용 BashEdge

DirectAdmin 호스팅된 모든 웹사이트를 온라인 상태로 유지하는 DDoS 보호입니다.

웹 서버를 소비하기 전에 애플리케이션 계층 요청 플러드를 중지하십시오. BashEdge는 레이어 7 DDoS 보호, DirectAdmin WAF, 서버 방화벽 제어 및 모든 사용자와 도메인에 대한 로그인 방어를 결합합니다.

원 명령 설치 재부팅하지 않음 차단 전 모니터링
BashEdge는 깨끗한 트래픽이 웹 서버 및 호스팅된 웹 사이트에 도달하기 전에 대규모 DirectAdmin DDoS 공격을 차단합니다.
모든 사용자와 도메인이 보호됩니다.레이어 7 홍수 격리기존 방화벽 규칙이 보존됩니다.승인된 경우에만 트래픽이 변경됩니다.
DirectAdmin 서버 보안

공유 호스팅 서버에는 하나의 용량 풀이 있습니다.

DirectAdmin는 관리자, 리셀러, 사용자 및 도메인을 깔끔하게 분리합니다. 아래의 웹 서버는 여전히 CPU, 메모리, PHP 작업자 및 네트워크 용량을 공유합니다. 따라서 하나의 애플리케이션을 겨냥한 요청 폭주로 인해 공격을 받은 적이 없는 사람들의 웹사이트에 영향을 미칠 수 있습니다.

BashEdge는 공유 용량이 사용되기 전에 트래픽을 평가합니다. 요청 행동, 공격 규칙, 소스 ID 및 대상 도메인을 연결하여 응답이 모든 방문자를 적대적으로 취급하지 않고 전체 서버를 보호합니다.

하나의 목표단일 호스팅 도메인

공격자는 비용이 많이 드는 애플리케이션 경로를 반복적으로 요청합니다.

공유된 압력작업자와 CPU가 가득 찼습니다.

유효한 것으로 보이는 요청은 간단한 포트 제어를 우회합니다.

더 넓은 영향다른 사용자의 속도가 느려집니다.

관련되지 않은 사이트는 동일한 남은 용량을 두고 경쟁합니다.

배쉬지가장자리에서 충격이 멈춥니다.

적대적인 트래픽은 애플리케이션 처리 전에 억제됩니다.

BashEdge가 DirectAdmin를 보호하는 방법

호스팅 스택이 비용이 많이 드는 작업을 수행하기 전에 각 요청을 검사하십시오.

웹 스택은 nginx, Apache, LiteSpeed ​​또는 조합을 사용할 수 있습니다. BashEdge는 적대적인 트래픽이 호스팅된 애플리케이션에 도달하기 전에 공격 결정을 내립니다.

인터넷 트래픽방문자, 봇 및 공격
배쉬지검사·검증·격리 적대적인 교통은 여기에서 중지됩니다
01
웹 서버nginx, Apache 또는 LiteSpeed
02
PHP + 애플리케이션동적 요청 및 데이터베이스 작업
직접 관리자 사용자
모든 호스팅 도메인
요청 검사

경로, 메소드, 헤더, 매개변수, 소스, 네트워크 및 동작을 평가합니다.

응답을 선택하세요

불확실한 활동을 감시하고, 의심스러운 방문자를 확인하고, 확인된 공격을 차단하세요.

증거를 보관하세요

조사할 규칙, 이유, 출처, 대상 도메인을 기록합니다.

서버 전체 보호

공격이 리셀러와 사용자 경계를 넘어가기 전에 억제하십시오.

제어판은 소유권을 분리할 수 있지만 각 계정에 대해 별도의 웹 서버 용량을 생성할 수는 없습니다. BashEdge는 공유 요청 경로에서 보호한 다음 어떤 사용자와 도메인이 관련되었는지 이해하는 데 필요한 대상 컨텍스트를 보존합니다.

하나의 대상 도메인을 보호하세요사고 통제를 압력을 받고 있는 현장으로 제한하십시오.모든 호스팅 웹사이트 보호방문자 확인 뒤에 전체 서버를 배치하십시오.건강한 교통 흐름을 유지하세요검증된 방문자와 신뢰할 수 있는 서비스는 정상적으로 계속됩니다.
정상 트래픽이 별도의 DirectAdmin 사용자 및 호스팅된 웹사이트에 도달하기 전에 적대적인 요청 볼륨을 포함하는 BashEdge 보안 계층
직접 관리자 요청 압력 보호 활성
적대적인 요청21,840/분검증된 트래픽734/분
공격 트래픽 포함 확인된 요청이 통과되었습니다.호스팅된 모든 사용자는 계속 사용 가능합니다.
DirectAdmin DDoS 보호

일반적인 웹 트래픽처럼 보이는 레이어 7 플러드를 중지하세요.

DirectAdmin 방화벽은 소스가 포트에 도달하는지 여부를 제어할 수 있습니다. 애플리케이션 계층 DDoS 공격은 이미 허용된 포트를 사용하고 있으며 기술적으로 유효한 HTTP 요청을 보낼 수 있습니다. 위험은 요청된 경로의 속도, 조정 및 비용에서 비롯됩니다.

BashEdge는 고속 클라이언트, 분산 캠페인, 순환 ID, 반복적으로 발생하는 비용이 많이 드는 URL 및 도메인 간에 이동하는 자동화를 탐지합니다. 활성 사고가 발생하는 동안 Lockdown Mode는 새로운 방문자가 웹 서버에 도달하기 전에 이를 확인합니다.

  • 서버 속도로 응답합니다. 하나의 사이트 또는 모든 DirectAdmin 사용자에 대한 보호를 활성화합니다.
  • 조정된 활동을 인식합니다. 하나의 캠페인처럼 작동하는 소스를 연결하세요.
  • 합법적인 액세스를 유지하세요. 신뢰할 수 있는 서비스, 허용 목록에 있는 클라이언트, 검증된 크롤러는 계속됩니다.
DirectAdmin 방화벽, ModSecurity 및 BashEdge

모든 보안 계층에 명확한 책임을 부여하십시오.

DirectAdmin 서버는 종종 네트워크 방화벽과 ModSecurity를 사용합니다. 둘 다 여전히 유용합니다. BashEdge는 이미 존재하는 컨트롤과 함께 작동하며 요청 플러드 및 조정 공격에 필요한 서버 전체의 동작 보기를 추가합니다.

파괴적인 교체 없음

기존 방화벽 규칙은 그대로 유지됩니다. 트래픽 변경 작업을 활성화하기 전에 BashEdge 결정을 관찰할 수 있습니다.

보안 계층주요 역할가장 잘 보이는 것
DirectAdmin 방화벽네트워크 접속소스, 포트, 프로토콜 및 연결 규칙
DirectAdmin ModSecurity규칙 기반 WAF개별 웹 요청 내의 페이로드 패턴
DirectAdmin 서버 보안을 한 곳에서

웹사이트, 서버 서비스 및 이를 연결하는 용량을 보호합니다.

하나의 BashEdge 설치는 DirectAdmin 서버를 보호하는 동시에 각 보호 결정을 소스 및 대상으로 추적할 수 있도록 유지합니다.

요청 폭주 억제

PHP 작업자와 데이터베이스가 부하를 흡수하기 전에 고속 클라이언트와 분산 애플리케이션 계층 캠페인을 감지합니다.

애플리케이션 공격 중지

삽입, 실행, 순회, 자격 증명 검색 및 웹셸 활동에 대한 URL, 매개변수, 헤더 및 업로드를 검사합니다.

네트워크 액세스 제어

이미 서버를 보호하고 있는 방화벽 구성을 삭제하지 않고 인바운드 및 아웃바운드 정책을 관리합니다.

서버 로그인 방어

DirectAdmin, SSH, FTP, 메일, 웹메일 및 데이터베이스 인증에 대한 서비스별 임계값을 사용하여 무차별 대입 시도를 중지하세요.

호스팅된 애플리케이션 이해

모든 웹사이트를 동일하게 취급하는 대신 WordPress, Joomla 및 Drupal를 겨냥한 남용을 인식하세요.

모든 행동을 설명하라

하나의 위협 기록에서 소스, 네트워크, 국가, 규칙, 이유, 대상 및 대응을 확인하세요.

DirectAdmin용 웹 애플리케이션 방화벽

요청을 이해하는 규칙으로 모든 도메인을 보호하세요.

DirectAdmin WAF에는 주소와 포트 이상의 가시성이 필요합니다. BashEdge는 애플리케이션이 노출하는 HTTP 트래픽 부분을 검사한 다음 감시, 확인 또는 차단 여부를 결정하기 전에 소스 및 동작 컨텍스트를 추가합니다.

50개 이상의 유지 관리 규칙이 일반적인 악용 경로와 새로운 남용을 다루고 있습니다. 업데이트는 웹 서버를 다시 시작하지 않고도 이루어지며, 애플리케이션 인식 제어는 일반적으로 DirectAdmin에서 호스팅되는 CMS 플랫폼에 대한 추가 보호를 제공합니다.

주입 및 실행SQL 주입, 명령 주입, 원격 코드 실행 및 위험한 프레임워크 동작.파일 및 자격 증명순회, 환경 파일, 클라우드 자격 증명, 백업, 데이터베이스 덤프 및 구성 노출.지속적인 액세스미디어 또는 기타 쓰기 가능한 애플리케이션 디렉토리 내에 숨겨진 웹셸 및 백도어.최신 애플리케이션 남용XSS, SSRF, NoSQL 주입, 역직렬화, GraphQL 검색 및 매개변수 오염.
검사 요청막힌
우편/api/report/export403
다음으로 감지됨원격 명령 실행format=pdf&renderer=$(malicious-command)
PHP 처리 전에 중지되었습니다.유지되는 실행 규칙과 적대적인 소스 동작을 일치시켰습니다.
목표 보고서.예제방법 차단하다

합성 데모 데이터. 고객 트래픽이 표시되지 않습니다.

서버당 간단한 가격 책정.

모든 계획은 동일한 웹 애플리케이션 방화벽, 레이어 7 DDoS 보호, 서버 방화벽 및 침입 방지를 실행합니다. 처리해야 하는 호스팅 계정 수에 따라 계획을 선택하세요.

Basic

최대 10개의 호스팅 계정

$12매월
무료 평가판 시작
  • 웹 애플리케이션 방화벽(WAF)
  • 레이어 7 DDoS 보호
  • 서버 방화벽 및 침입 방지
  • 규칙에 따라 감시, 확인 또는 차단
  • 최대 10개의 호스팅 계정
  • 무제한 도메인
가장 인기있는
프리미엄

무제한 호스팅 계정

$23매월
무료 평가판 시작
  • Basic의 모든 것
  • 무제한 호스팅 계정
  • 무제한 도메인

우선 지원은 모든 계획에 추가 기능으로 제공됩니다.

VAT를 제외한 서버당 월별 가격입니다. 언제든지 취소하세요. 우리에게 이야기하십시오.

사고 대응Lockdown Mode 활동적인
보호 범위모든 호스팅 도메인방문자 정책원산지 확인
184적대적인 소스가 포함되어 있음BashEdge브라우저 확인100%호스팅 사용자 대상
웹서버 용량이 안정적이다요청 플러드가 보류되는 동안 확인된 방문자는 계속됩니다.
활성 공격 중 보호

하나의 도메인 또는 전체 DirectAdmin 서버를 확인하세요.

Lockdown Mode는 사고가 이미 진행 중인 경우 호스팅 팀에 빠른 대응을 제공합니다. 새로운 방문자는 호스팅된 사이트에 도달하기 전에 자신이 실제 브라우저임을 증명하는 반면 허용 목록에 있는 서비스와 이전에 확인된 트래픽은 계속됩니다.

대상 도메인 또는 모든 사용자를 선택하십시오. 고정 기간을 설정하거나 보호 기능을 활성 상태로 두세요. 신뢰할 수 있는 크롤러 및 운영 서비스 보존
DirectAdmin 인식 작업

대상 도메인을 잃지 않고 서버 전체 보기를 유지합니다.

BashEdge는 호스팅 서버가 작동되는 방식을 중심으로 보호를 그룹화합니다. 관리자는 전반적인 압력과 활성 규칙을 확인한 다음 관련 리셀러, 사용자 및 도메인에 대한 이벤트를 추적할 수 있습니다.

관리 보기서버 전반에 걸친 적용 범위, 요청 압력 및 서비스 보호.사용자 컨텍스트이를 수신한 계정 및 도메인과 관련된 위협 활동.안전한 출시시행이 고객 트래픽을 변경하기 전에 규칙 영향을 모니터링합니다.
DirectAdmin서버 관리자 / BashEdge 보호됨
개요위협 활동도메인방화벽
검사된 요청428,610포함된 공격1,284호스팅된 도메인486
리셀러 데모도메인 124개보호됨
호스팅 사용자도메인 38개보호됨
사이트 소유자6개 도메인보호됨

합성 인터페이스 및 데모 값만 해당됩니다.

DirectAdmin 규칙 영향모니터 모드
분산 요청 비율지난 24시간 동안 246경기확인하다
자격 증명 파일 조사지난 24시간 동안 81경기차단하다
WordPress 로그인 남용지난 24시간 동안 39경기보다
호스팅된 트래픽이 변경되지 않았습니다.영향 검토 →
증거로 시작하세요

전원을 켜기 전에 보호 기능이 DirectAdmin 서버에 어떻게 적합한지 확인하세요.

BashEdge는 모니터 모드에서 시작됩니다. 방문자를 차단하지 않고 서버 자체 트래픽에 대해 각 규칙이 수행한 작업을 기록합니다. 대상을 검토하고, 신뢰할 수 있는 시스템을 허용 목록에 추가하고, 증거가 분명할 때 각 규칙에 대한 대응을 선택하세요.

규칙에 따라 감시, 확인 또는 차단 기존 방화벽 정책 유지 리소스 제한으로 서버 안정성 보호
DirectAdmin 보안 질문

호스팅 팀이 BashEdge에 대해 문의하는 내용.

DirectAdmin DDoS 보호는 무엇을 중지합니까?

BashEdge는 허용된 웹 포트를 통해 대량의 HTTP 요청을 보내는 애플리케이션 계층 또는 계층 7 DDoS 공격에 중점을 둡니다. 이는 고속 클라이언트, 분산 캠페인, 순환 ID 및 반복되는 비용이 많이 드는 경로를 감지한 다음 웹 서버가 비용이 많이 드는 애플리케이션 작업을 수행하기 전에 트래픽을 감시, 확인 또는 차단합니다.

BashEdge가 내 DirectAdmin 방화벽을 대체합니까?

아니요. 네트워크 방화벽은 소스, 포트 및 프로토콜을 사용하는 연결 정책을 계속 담당합니다. BashEdge는 기존 규칙을 보존하고 방화벽과 함께 작동하는 동시에 웹 요청 검사, 서버 전체 속도 인텔리전스 및 표적 사고 제어를 추가합니다.

BashEdge는 DirectAdmin ModSecurity와 동일합니까?

아니요. ModSecurity는 개별 웹 요청 내부의 패턴을 식별하는 규칙 엔진입니다. BashEdge는 자체적으로 유지 관리되는 WAF 규칙을 제공하고 소스 동작, 요청 비율, 방문자 확인, 방화벽 제어, 로그인 방어 및 호스팅된 도메인 전체의 증거를 연결합니다. 제품은 서로 나란히 작동할 수 있습니다.

한 번의 설치로 모든 리셀러와 사용자를 보호할 수 있습니까?

예. BashEdge는 공유 서버 요청 경로를 보호하므로 한 번의 설치로 호스팅된 모든 사용자와 도메인을 포괄할 수 있습니다. 위협 기록은 여전히 ​​대상 도메인을 식별하므로 관리자는 공격이 어디로 향했는지 이해할 수 있습니다.

BashEdge는 nginx, Apache 또는 LiteSpeed와 함께 작동합니까?

BashEdge는 애플리케이션 처리 전에 보호하며 nginx, Apache 및 LiteSpeed ​​기반 구성을 포함하여 DirectAdmin 서버에서 사용되는 일반적인 웹 스택용으로 설계되었습니다. 설치는 서버 환경을 감지하고 모니터 모드에서 시작됩니다.

WAF를 활성화하면 고객 웹사이트가 중단되나요?

보호는 트래픽 차단으로 시작되지 않습니다. 모니터링 모드는 규칙 일치와 영향을 받는 도메인을 기록하므로 호스팅 팀은 영향을 검토하고 신뢰할 수 있는 트래픽을 허용 목록에 추가하며 시행할 준비가 된 규칙만 활성화할 수 있습니다.

현재 공격받고 있는 도메인만 보호할 수 있나요?

예. Lockdown Mode는 하나의 대상 도메인 또는 서버에서 호스팅되는 모든 웹사이트에 대해 새로운 방문자를 확인할 수 있습니다. 고정된 사건 기간 동안 실행되거나 관리자가 비활성화할 때까지 활성 상태를 유지할 수 있습니다.

BashEdge는 DirectAdmin 서버에 어떻게 설치됩니까?

설치는 하나의 명령을 사용하고 재부팅할 필요가 없으며 모니터 모드에서 시작됩니다. BashEdge가 실제 서버 트래픽에서 학습하는 동안 기존 방화벽 정책은 그대로 유지됩니다.

다음 요청 플러드 동안 모든 DirectAdmin 사용자를 온라인 상태로 유지합니다.

모니터 모드에서 BashEdge를 설치하고, 자체 서버에서 증거를 검토하고, 준비가 되면 보호를 활성화하세요.

무료 평가판 시작