BashEdge para DirectAdmin

DirectAdmin Proteção DDoS que mantém todos os sites hospedados online.

Pare as inundações de solicitações da camada de aplicação antes que elas consumam o servidor Web. BashEdge combina proteção DDoS de camada 7, um WAF DirectAdmin, controles de firewall de servidor e defesa de login em cada usuário e domínio.

Instalação com um comando Sem reinicialização Monitore antes de bloquear
BashEdge interrompendo um grande ataque DDoS DirectAdmin antes que o tráfego limpo chegue ao servidor Web e seus sites hospedados
Cada usuário e domínio cobertoInundações da camada 7 contidasRegras de firewall existentes preservadasO trânsito muda somente quando aprovado
Segurança do servidor DirectAdmin

Um servidor de hospedagem compartilhada possui um pool de capacidade.

DirectAdmin separa administradores, revendedores, usuários e domínios de maneira organizada. O servidor Web abaixo ainda compartilha CPU, memória, trabalhadores PHP e capacidade de rede. Uma inundação de solicitações direcionada a um aplicativo pode, portanto, afetar sites pertencentes a pessoas que nunca foram atacadas.

BashEdge avalia o tráfego antes que a capacidade compartilhada seja gasta. Ele conecta o comportamento da solicitação, as regras de ataque, a identidade de origem e o domínio de destino para que a resposta proteja todo o servidor sem tratar cada visitante como hostil.

UM ALVOUm único domínio hospedado

Os invasores solicitam repetidamente caminhos de aplicativos caros.

PRESSÃO COMPARTILHADATrabalhadores e CPU são preenchidos

Solicitações aparentemente válidas ignoram controles de porta simples.

IMPACTO MAIS AMPLOOutros usuários ficam mais lentos

Sites não relacionados competem pela mesma capacidade restante.

BASHEDGEO impacto para na borda

O tráfego hostil é contido antes do processamento do aplicativo.

Como BashEdge protege DirectAdmin

Inspecione cada solicitação antes que a pilha de hospedagem faça o trabalho caro.

A pilha da Web pode usar nginx, Apache, LiteSpeed ou uma combinação. BashEdge toma a decisão de ataque antes que o tráfego hostil chegue aos aplicativos hospedados.

TRÁFEGO DA INTERNETVisitantes, bots e ataques
BASHEDGEInspecionar · verificar · conter O tráfego hostil para aqui
01
Servidor webnginx, Apache ou LiteSpeed
02
PHP + aplicativoSolicitações dinâmicas e trabalho de banco de dados
USUÁRIOS DIRECTADMIN
Cada domínio hospedado
Inspecione a solicitação

Avalie caminho, método, cabeçalhos, parâmetros, origem, rede e comportamento.

Escolha a resposta

Observe atividades incertas, verifique visitantes suspeitos e bloqueie ataques confirmados.

Guarde as evidências

Registre a regra, o motivo, a origem e o domínio de destino para investigação.

Proteção em todo o servidor

Contenha o ataque antes que ele ultrapasse os limites do revendedor e do usuário.

Um painel de controle pode separar a propriedade, mas não pode criar capacidade de servidor Web separada para cada conta. BashEdge protege no caminho da solicitação compartilhada e preserva o contexto de destino necessário para entender qual usuário e domínio estavam envolvidos.

Proteja um domínio direcionadoLimite os controles de incidentes ao local sob pressão.Proteja todos os sites hospedadosColoque o servidor completo na verificação do visitante.Mantenha o tráfego saudável em movimentoVisitantes verificados e serviços confiáveis continuam normalmente.
Uma camada de segurança BashEdge contendo volume de solicitação hostil antes que o tráfego limpo alcance usuários DirectAdmin separados e sites hospedados
PRESSÃO DE SOLICITAÇÃO DIRECTADMIN Proteção ativa
Solicitações hostis21,840/minTráfego verificado734/min
Tráfego de ataque contido Solicitações verificadas aprovadasTodos os usuários hospedados permanecem disponíveis
DirectAdmin Proteção DDoS

Impedir inundações da Camada 7 que se parecem com tráfego comum da Web.

Um firewall DirectAdmin pode controlar se uma origem alcança uma porta. Um ataque DDoS na camada de aplicação já usa uma porta permitida e pode enviar solicitações HTTP tecnicamente válidas. O perigo vem da taxa, da coordenação e do custo do caminho solicitado.

BashEdge detecta clientes de alta taxa, campanhas distribuídas, identidades rotativas, URLs caros repetidos e automação que muda entre domínios. Durante um incidente ativo, Lockdown Mode verifica novos visitantes antes que eles cheguem ao servidor Web.

  • Responda na velocidade do servidor. Ative a proteção para um site ou cada usuário DirectAdmin.
  • Reconheça a atividade coordenada. Conecte fontes que se comportam como uma campanha.
  • Preservar o acesso legítimo. Serviços confiáveis, clientes permitidos e rastreadores verificados continuam.
Firewall DirectAdmin, ModSecurity e BashEdge

Dê a cada camada de segurança uma responsabilidade clara.

Os servidores DirectAdmin geralmente usam um firewall de rede e ModSecurity. Ambos permanecem úteis. BashEdge funciona junto com os controles já presentes e adiciona a visão comportamental de todo o servidor necessária para inundações de solicitações e ataques coordenados.

Nenhuma substituição destrutiva

As regras de firewall existentes permanecem em vigor. Você pode observar as decisões BashEdge antes de ativar qualquer ação de alteração de tráfego.

Camada de segurançaFunção principalO que vê melhor
Firewall DirectAdminAcesso à redeFontes, portas, protocolos e regras de conexão
DirectAdmin ModSecurityWAF baseado em regrasPadrões de carga dentro de solicitações Web individuais
Segurança do servidor DirectAdmin em um só lugar

Proteja sites, serviços de servidor e a capacidade de conectá-los.

Uma instalação do BashEdge cobre o servidor DirectAdmin, mantendo cada decisão de proteção rastreável até sua origem e destino.

Conter inundações de solicitações

Detecte clientes de alta taxa e campanhas distribuídas de camada de aplicativo antes que os trabalhadores e bancos de dados PHP absorvam a carga.

Pare ataques de aplicativos

Inspecione URLs, parâmetros, cabeçalhos e uploads para injeção, execução, passagem, investigação de credenciais e atividade de webshell.

Controlar o acesso à rede

Gerencie políticas de entrada e saída sem limpar a configuração do firewall que já protege o servidor.

Defenda logins do servidor

Interrompa tentativas de força bruta com limites específicos de serviço para DirectAdmin, SSH, FTP, correio, Webmail e autenticação de banco de dados.

Entenda os aplicativos hospedados

Reconheça abusos direcionados especificamente a WordPress, Joomla e Drupal em vez de tratar todos os sites de forma idêntica.

Explique cada ação

Veja a origem, a rede, o país, a regra, o motivo, o alvo e a resposta em um único registro de ameaça.

Firewall de aplicativo da Web para DirectAdmin

Proteja cada domínio com regras que entendam a solicitação.

Um WAF DirectAdmin precisa de visibilidade além de endereços e portas. BashEdge examina as partes do tráfego HTTP que um aplicativo expõe e, em seguida, adiciona contexto de origem e comportamento antes de decidir se deseja monitorar, verificar ou bloquear.

Mais de 50 regras mantidas cobrem caminhos de exploração comuns e abusos emergentes. As atualizações chegam sem reiniciar o servidor Web e os controles com reconhecimento de aplicativo fornecem proteção adicional para as plataformas CMS comumente hospedadas em DirectAdmin.

Injeção e execuçãoInjeção de SQL, injeção de comando, execução remota de código e comportamento perigoso da estrutura.Arquivos e credenciaisTraversal, arquivos de ambiente, credenciais de nuvem, backups, dumps de banco de dados e exposição de configuração.Acesso persistenteWebshells e backdoors ocultos em mídias ou outros diretórios de aplicativos graváveis.Abuso de aplicativos modernosXSS, SSRF, injeção NoSQL, desserialização, sondagem GraphQL e poluição de parâmetros.
SOLICITAR INSPEÇÃOBloqueado
POSTAR/api/report/export403
DETECTADO COMOExecução remota de comandosformat=pdf&renderer=$(malicious-command)
Parado antes do processamento PHPCorrespondeu a uma regra de execução mantida e a um comportamento de origem hostil.
Alvo relatórios.exemploModo Bloquear

Dados de demonstração sintéticos. Nenhum tráfego de clientes é mostrado.

Preços simples, por servidor.

Cada plano executa o mesmo Web Application Firewall, proteção DDoS Layer 7, firewall de servidor e prevenção de intrusões. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.

Basic

Até 10 contas de hospedagem

$12por mês
Iniciar teste gratuito
  • Firewall de aplicativos da Web (WAF)
  • Proteção DDoS Camada 7
  • Firewall de servidor e prevenção de invasões
  • Assista, verifique ou bloqueie por regra
  • Até 10 contas de hospedagem
  • Domínios ilimitados
Mais populares
Prêmio

Contas de hospedagem ilimitadas

$23por mês
Iniciar teste gratuito
  • Tudo em Basic
  • Contas de hospedagem ilimitadas
  • Domínios ilimitados

O suporte prioritário está disponível como complemento em qualquer plano.

Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.

RESPOSTA A INCIDENTESLockdown Mode ATIVO
ESCOPO DE PROTEÇÃOTodos os domínios hospedadosPOLÍTICA DE VISITANTESVerifique antes da origem
184fontes hostis contidasBashEdgeVerificação do navegador100%hospedagem de usuários cobertos
A capacidade do servidor Web é estávelOs visitantes verificados continuam enquanto a inundação de solicitações é retida.
Proteção durante um ataque ativo

Coloque um domínio ou o servidor DirectAdmin completo após verificação.

Lockdown Mode oferece à equipe de hospedagem uma resposta rápida quando um incidente já está em andamento. Novos visitantes provam que são navegadores reais antes de chegar aos sites hospedados, enquanto os serviços permitidos e o tráfego previamente verificado continuam.

Escolha um domínio direcionado ou cada usuário Defina uma duração fixa ou deixe a proteção ativa Preservar rastreadores e serviços operacionais confiáveis
Operações com reconhecimento de DirectAdmin

Mantenha a visão de todo o servidor sem perder o domínio de destino.

BashEdge agrupa proteção em torno da maneira como um servidor de hospedagem é operado. Os administradores podem ver a pressão geral e as regras ativas e, em seguida, rastrear um evento até o revendedor, usuário e domínio envolvido.

Visualização do administradorCobertura, pressão de solicitação e proteção de serviço em todo o servidor.Contexto do usuárioAtividade de ameaça vinculada à conta e ao domínio que a recebeu.Implementação seguraMonitore o impacto das regras antes que a aplicação altere o tráfego do cliente.
DirectAdminGerenciador de Servidores / BashEdge Protegido
Visão geralAtividade de ameaçaDomíniosFirewall
PEDIDOS INSPECIONADOS428,610ATAQUES CONTIDOS1,284DOMÍNIOS HOSPEDADOS486
demonstração de revendedor124 domíniosProtegido
usuário de hospedagem38 domíniosProtegido
proprietário do site6 domíniosProtegido

Apenas interface sintética e valores de demonstração.

Impacto da regra DirectAdminMODO MONITORAMENTO
Taxa de solicitação distribuída246 partidas nas últimas 24 horasVerifique
Análise de arquivo de credenciais81 partidas nas últimas 24 horasBloquear
WordPress abuso de login39 partidas nas últimas 24 horasAssistir
Nenhum tráfego hospedado foi alteradoRevise o impacto →
Comece com evidências

Veja como a proteção se adapta ao seu servidor DirectAdmin antes de ligá-lo.

BashEdge inicia no modo monitor. Ele registra o que cada regra teria feito em relação ao tráfego do próprio servidor sem bloquear visitantes. Revise os alvos, coloque sistemas confiáveis ​​na lista de permissões e escolha a resposta para cada regra quando a evidência for clara.

Assista, verifique ou bloqueie por regra Preservar a política de firewall existente Os limites de recursos protegem a estabilidade do servidor
Perguntas de segurança DirectAdmin

O que as equipes de hospedagem perguntam sobre BashEdge.

O que a proteção DDoS DirectAdmin interrompe?

BashEdge concentra-se em ataques DDoS na camada de aplicativo ou na camada 7 que enviam grandes volumes de solicitações HTTP por meio de portas da Web permitidas. Ele detecta clientes de alta taxa, campanhas distribuídas, identidades rotativas e caminhos caros repetidos e, em seguida, observa, verifica ou bloqueia o tráfego antes que o servidor Web execute trabalhos dispendiosos de aplicativos.

BashEdge substitui meu firewall DirectAdmin?

Não. Um firewall de rede continua responsável pela política de conexão usando fontes, portas e protocolos. BashEdge preserva as regras existentes e funciona junto com o firewall, ao mesmo tempo que adiciona inspeção de solicitações da Web, inteligência de taxas em todo o servidor e controles de incidentes direcionados.

BashEdge é o mesmo que DirectAdmin ModSecurity?

Não. ModSecurity é um mecanismo de regras que identifica padrões dentro de solicitações individuais da Web. BashEdge fornece suas próprias regras WAF mantidas e também conecta comportamento de origem, taxa de solicitação, verificação de visitantes, controles de firewall, defesa de login e evidências em domínios hospedados. Os produtos podem operar lado a lado.

Posso proteger todos os revendedores e usuários de uma instalação?

Sim. BashEdge protege o caminho de solicitação do servidor compartilhado, para que uma instalação possa cobrir todos os usuários e domínios hospedados. Os registros de ameaças ainda identificam o domínio visado para que os administradores possam entender para onde o ataque foi direcionado.

BashEdge funcionará com nginx, Apache ou LiteSpeed?

BashEdge protege antes do processamento do aplicativo e foi projetado para as pilhas da Web comuns usadas em servidores DirectAdmin, incluindo nginx, Apache e configurações baseadas em LiteSpeed. A instalação detecta o ambiente do servidor e inicia no modo monitor.

A ativação do WAF interromperá os sites dos clientes?

A proteção não começa bloqueando o tráfego. O modo Monitor registra as correspondências de regras e o domínio afetado para que a equipe de hospedagem possa revisar o impacto, permitir o tráfego confiável e ativar apenas as regras que está pronta para aplicar.

Posso proteger apenas o domínio atualmente sob ataque?

Sim. Lockdown Mode pode verificar novos visitantes para um domínio de destino ou para cada site hospedado no servidor. Ele pode ser executado durante uma janela fixa de incidente ou permanecer ativo até que um administrador o desative.

Como o BashEdge é instalado em um servidor DirectAdmin?

A instalação usa um comando, não requer reinicialização e inicia no modo monitor. A política de firewall existente permanece em vigor enquanto o BashEdge aprende com o tráfego real do servidor.

Mantenha todos os usuários DirectAdmin online durante a próxima inundação de solicitações.

Instale BashEdge no modo monitor, revise as evidências do seu próprio servidor e ative a proteção quando estiver pronto.

Iniciar teste gratuito