BashEdge우분투 서버의 경우

기본 방화벽 이상의 Ubuntu 서버 보안.

UFW, Fail2ban 또는 이미 존재하는 제어 장치를 폐기하지 않고 하나의 조정된 보안 계층으로 개방형 포트, SSH 로그인, 웹 애플리케이션 및 서버 용량을 보호합니다.

원 명령 설치 재부팅하지 않음 차단 전 모니터링
네트워크, SSH 로그인 및 애플리케이션 계층에서 보호되는 Ubuntu 웹 서버
네트워크 노출통제됨01
SSH 및 서비스 로그인보호됨02
웹 요청검사됨03
홍수 요청격리됨04
여러 계층으로 Ubuntu 보호

강화된 운영 체제는 결승선이 아닌 기초입니다.

업데이트, 최소 권한 및 신중한 SSH 구성은 공격자가 서버에 접근할 수 있는 방법의 수를 줄입니다. 그런 다음 방화벽은 허용되는 연결을 제한합니다. 그러나 허용된 연결은 여전히 ​​악용을 전달할 수 있으며 평범해 보이는 요청도 여전히 레이어 7 DDoS 공격의 일부일 수 있습니다.

BashEdge는 연결이 허용된 후 시작되는 활동을 보호합니다. 애플리케이션이 비용을 지불하기 전에 요청, 소스 및 동작을 평가합니다.

BashEdge가 Ubuntu를 보호하는 방법

적대적인 요청이 웹 서버 용량을 소모하기 전에 중지하십시오.

nginx, Apache 또는 애플리케이션 런타임이 비용이 많이 드는 작업을 수행하기 전에 트래픽을 검사합니다.

인터넷 트래픽방문자, 봇 및 공격
배쉬지검사·검증·격리 적대적인 교통은 여기에서 중지됩니다
01
nginx프록시 및 정적 트래픽
02
Apache + 애플리케이션동적 웹 요청
우분투 웹 서비스
모든 호스팅 애플리케이션
우분투 서버 강화

운영 체제 외부에서 보안을 구축합니다.

효과적인 Ubuntu 서버 보안은 일련의 제어입니다. 각 계층은 노출되는 위험을 줄이고, 관리를 보호하고, 네트워크 액세스를 제한하고, 허용된 요청을 검사하고, 행동이 적대적으로 변할 때 대응하는 등 다양한 종류의 위험을 제거합니다.

기존 UFW 규칙은 그대로 유지됩니다.애플리케이션 처리 전에 웹 공격 차단SSH 및 서비스 로그인은 독립적인 정책을 사용합니다.
악의적인 트래픽이 웹 서버에 도달하기 전에 네트워크, 웹 요청 및 서비스 로그인 제어를 통해 필터링하는 계층화된 Ubuntu 서버 보호
01

공격 표면 감소

사용하지 않는 서비스를 제거하고 운영 체제와 런타임을 최신 상태로 유지하십시오.

기반
02

행정 강화

SSH 키, 최소 권한 및 고의적인 sudo 액세스를 사용하세요.

입장
03

네트워크 노출 제어

각 서비스에 필요한 포트와 소스만 엽니다.

방화벽
04

허용된 요청 검사

연결이 허용된 후 악용 및 애플리케이션 남용을 중지하십시오.

WAF
05

적대적인 행동에 대응

반복되는 로그인, 조정된 요청 및 요청 플러딩을 포함합니다.

응답
Ubuntu 방화벽 및 보안 도구

검증된 제어 기능을 유지하세요. 각자에게 명확한 임무를 부여하십시오.

UFW, Fail2ban 및 ModSecurity는 유용한 문제를 해결합니다. BashEdge는 이들과 함께 작동하며 웹, 네트워크 및 인증 활동을 하나의 보호 및 증거 모델로 연결합니다.

방화벽 재설정 없음설치 및 작동 중에 기존 규칙은 그대로 유지됩니다.
역할다음에 유용합니다.
UFW / 넷필터네트워크 접속포트, 프로토콜 및 소스 정책
Fail2ban로그 기반 응답반복되는 인증 실패
ModSecurity요청 규칙웹 공격 패턴 매칭
BashEdge조화로운 서버 보호WAF, DDoS 행동, 방화벽, IPS 및 증거
NGINX/아파치 요청PHP 이전에 차단됨
우편/wp-admin/admin-ajax.php403
발각원격 코드 실행action=run&cmd=../../bin/sh
신청 작업 방지적대적인 페이로드가 PHP 또는 CMS에 도달하지 못했습니다.
Ubuntu용 웹 애플리케이션 방화벽

nginx, Apache 및 그 뒤에 있는 애플리케이션을 보호하세요.

포트를 통과하는 요청이 적대적일 때 포트가 의도적으로 열릴 수 있습니다. BashEdge는 50개 이상의 유지 관리 공격 규칙에 대해 경로, 메서드, 매개 변수, 헤더 및 업로드를 검사합니다.

  • 주입 및 실행SQL 주입, 명령 주입, 코드 실행 및 프레임워크 공격.
  • 파일 및 자격 증명순회, 환경 파일, 백업, 데이터베이스 덤프 및 클라우드 자격 증명.
  • 애플리케이션 남용Webshell 업로드, XSS, SSRF, GraphQL 검색 및 CMS 관련 공격.

서버당 간단한 가격 책정.

모든 계획은 동일한 웹 애플리케이션 방화벽, 레이어 7 DDoS 보호, 서버 방화벽 및 침입 방지를 실행합니다. 처리해야 하는 호스팅 계정 수에 따라 계획을 선택하세요.

Basic

최대 10개의 호스팅 계정

$12매월
무료 평가판 시작
  • 웹 애플리케이션 방화벽(WAF)
  • 레이어 7 DDoS 보호
  • 서버 방화벽 및 침입 방지
  • 규칙에 따라 감시, 확인 또는 차단
  • 최대 10개의 호스팅 계정
  • 무제한 도메인
가장 인기있는
프리미엄

무제한 호스팅 계정

$23매월
무료 평가판 시작
  • Basic의 모든 것
  • 무제한 호스팅 계정
  • 무제한 도메인

우선 지원은 모든 계획에 추가 기능으로 제공됩니다.

VAT를 제외한 서버당 월별 가격입니다. 언제든지 취소하세요. 우리에게 이야기하십시오.

우분투 DDoS 보호

대역폭뿐만 아니라 CPU 및 애플리케이션 작업자도 보호하세요.

애플리케이션 계층 공격은 개별적으로 유효하지만 전체적으로 비용이 많이 드는 HTTP 요청을 보냅니다. BashEdge는 nginx, Apache, PHP 또는 애플리케이션을 압도하기 전에 고속 클라이언트, 조정된 소스, 분산 경로 및 ID 순환을 식별합니다.

하나의 사이트 또는 서버를 보호합니다. 공격을 받고 있는 서비스에 대한 방문자 확인 범위를 지정합니다.신뢰할 수 있는 트래픽을 유지하세요. 허용 목록에 있는 시스템과 확인된 크롤러는 정상적으로 계속됩니다.인시던트 창을 선택하세요. 고정된 시간 동안 또는 비활성화될 때까지 Lockdown Mode를 실행합니다.
HTTP 요청 비율공격 억제
18,00012,0006천0
보호 활성
18,420/분보호하기 전에612/분검증된 트래픽
Ubuntu 서비스에 대한 침입 방지

각 로그인 화면에 올바른 임계값을 적용합니다.

SSH는 메일, FTP 또는 데이터베이스 로그인처럼 작동하지 않습니다. BashEdge를 사용하면 각 서비스가 자체 시도 임계값, 관찰 창 및 차단 기간을 사용할 수 있습니다.

SSH

원격 관리

일반적인 관리자 활동을 공격으로 간주하지 않고 반복적인 인증 시도를 중지합니다.

독립적인 정책
FTP

파일 전송

신뢰할 수 있는 배포 시스템이 허용 목록에 남아 있는 동안 FTP 서비스 전반에 걸쳐 자격 증명 추측을 포함합니다.

독립적인 정책
우편

SMTP 및 IMAP

웹 및 셸 액세스 패턴과 별도로 메일 인증을 보호합니다.

독립적인 정책
DB

데이터베이스 서비스

노출된 데이터베이스 인증을 제한하고 반복되는 적대적인 소스에 대응하세요.

독립적인 정책
유용한 위협 증거

로그를 찾기 전에 무슨 일이 일어났는지 알아보세요.

BashEdge는 소스, 네트워크, 국가, 규칙, 이유, 서비스 및 대상 호스트를 기록합니다. 그러면 CPU 급증이나 로그인 실패 경고가 서버 소유자가 설명할 수 있는 사건으로 변합니다.

원천행동이유
203.0.113.47막힌app.example에 대한 자격 증명 파일 조사
198.51.100.22확인됨18개 경로에 분산된 요청 속도
192.0.2.18막힌반복되는 SSH 인증 실패
합성 데모 데이터. 실제 주소, 도메인 또는 고객 이벤트는 표시되지 않습니다.
안전한 배포

트래픽을 변경하기 전에 서버를 관찰하십시오.

하나의 명령으로 BashEdge를 설치하고 모니터 모드에서 시작합니다. 각 규칙이 수행한 작업을 검토하고, 신뢰할 수 있는 인프라를 허용 목록에 추가하고, 시행할 준비가 된 제어만 활성화하세요.

1설치하다재부팅이나 계획된 다운타임 없음
2감시 장치고객 트래픽이 변경되지 않았습니다.
3검토일치 항목과 신뢰할 수 있는 시스템을 확인하세요.
4보호하다각 규칙을 감시, 확인 또는 차단합니다.
우분투 서버 보안 질문

Ubuntu 서버를 보호하기 전에 알아야 할 사항.

Ubuntu 서버를 보호하는 가장 좋은 방법은 무엇입니까?

최소한의 운영 체제, 최신 보안 업데이트, SSH 키, 최소 권한 계정 및 기본 거부 방화벽으로 시작하세요. 공용 웹 서버에는 요청 검사, 애플리케이션 계층 속도 제어, 서비스별 침입 방지 및 유용한 위협 증거도 필요합니다. BashEdge는 건전한 운영 체제 관행을 교체하지 않고도 이러한 활성 보호 계층을 추가하도록 설계되었습니다.

Ubuntu에는 방화벽이 포함되어 있나요?

Ubuntu는 일반적으로 netfilter 방화벽 규칙을 관리하기 위한 간단한 인터페이스로 UFW를 사용합니다. UFW는 연결할 수 있는 포트와 소스를 결정하는 데 효과적이지만 HTTP 요청의 의미나 동작을 검사하지는 않습니다.

BashEdge는 UFW 또는 iptables를 대체합니까?

아니요. BashEdge는 서버에 이미 있는 방화벽 구성을 감지하고 유지합니다. 중앙에서 관리되는 네트워크 규칙을 추가하고 이를 웹 요청 및 로그인 보호와 조정합니다.

BashEdge는 Ubuntu에서 nginx 및 Apache를 보호할 수 있습니까?

예. BashEdge는 HTTP 트래픽이 호스팅된 애플리케이션에 도달하기 전에 보호하며 nginx, Apache 또는 프록시-애플리케이션 배열을 실행하는 Ubuntu 웹 서버와 함께 사용할 수 있습니다.

Ubuntu DDoS 보호는 어떻게 작동합니까?

BashEdge는 요청 비율, 반복 경로, 분산 소스, 조정된 동작 및 ID 순환을 감시합니다. 활성 사고가 발생하는 동안 방문자 확인은 신뢰할 수 있는 방문자가 계속되는 동안 자동화된 트래픽을 억제할 수 있습니다.

BashEdge를 Fail2ban와 함께 실행할 수 있나요?

예. 기존 도구는 그대로 유지될 수 있습니다. BashEdge는 웹, SSH, 메일, FTP 및 데이터베이스 인증 활동 전반에 걸쳐 독립적인 서비스 임계값, 네트워크 계층 차단 및 통합 보기를 추가합니다.

웹 응용 프로그램 방화벽이 내 웹 사이트를 손상시키나요?

규칙은 모니터 모드에서 시작되며 트래픽을 변경하지 않습니다. 서버의 요청에 미치는 영향을 검토하고 신뢰할 수 있는 시스템을 허용 목록에 추가한 다음 각 규칙에 대해 감시, 확인 또는 차단을 선택하세요.

BashEdge는 Ubuntu에 어떻게 설치됩니까?

설치는 하나의 명령을 사용하고 재부팅할 필요가 없으며 모니터 모드에서 시작됩니다. 서비스에 리소스가 제한되어 있으며 웹 서버를 다시 시작하지 않고도 보호 업데이트가 도착합니다.

전체 Ubuntu 웹 서버를 보호하십시오.

모니터 모드에서 시작하여 실제 서버 트래픽으로부터 학습하고 증거를 통해 각 보호 계층을 활성화하십시오.

무료 평가판 시작