Os invasores solicitam repetidamente caminhos de aplicativos caros.
DirectAdmin Proteção DDoS que mantém todos os sites hospedados online.
Pare as inundações de solicitações da camada de aplicação antes que elas consumam o servidor Web. BashEdge combina proteção DDoS de camada 7, um WAF DirectAdmin, controles de firewall de servidor e defesa de login em cada usuário e domínio.

Um servidor de hospedagem compartilhada possui um pool de capacidade.
DirectAdmin separa administradores, revendedores, usuários e domínios de maneira organizada. O servidor Web abaixo ainda compartilha CPU, memória, trabalhadores PHP e capacidade de rede. Uma inundação de solicitações direcionada a um aplicativo pode, portanto, afetar sites pertencentes a pessoas que nunca foram atacadas.
BashEdge avalia o tráfego antes que a capacidade compartilhada seja gasta. Ele conecta o comportamento da solicitação, as regras de ataque, a identidade de origem e o domínio de destino para que a resposta proteja todo o servidor sem tratar cada visitante como hostil.
Solicitações aparentemente válidas ignoram controles de porta simples.
Sites não relacionados competem pela mesma capacidade restante.
O tráfego hostil é contido antes do processamento do aplicativo.
Inspecione cada solicitação antes que a pilha de hospedagem faça o trabalho caro.
A pilha da Web pode usar nginx, Apache, LiteSpeed ou uma combinação. BashEdge toma a decisão de ataque antes que o tráfego hostil chegue aos aplicativos hospedados.
Avalie caminho, método, cabeçalhos, parâmetros, origem, rede e comportamento.
Observe atividades incertas, verifique visitantes suspeitos e bloqueie ataques confirmados.
Registre a regra, o motivo, a origem e o domínio de destino para investigação.
Contenha o ataque antes que ele ultrapasse os limites do revendedor e do usuário.
Um painel de controle pode separar a propriedade, mas não pode criar capacidade de servidor Web separada para cada conta. BashEdge protege no caminho da solicitação compartilhada e preserva o contexto de destino necessário para entender qual usuário e domínio estavam envolvidos.

Impedir inundações da Camada 7 que se parecem com tráfego comum da Web.
Um firewall DirectAdmin pode controlar se uma origem alcança uma porta. Um ataque DDoS na camada de aplicação já usa uma porta permitida e pode enviar solicitações HTTP tecnicamente válidas. O perigo vem da taxa, da coordenação e do custo do caminho solicitado.
BashEdge detecta clientes de alta taxa, campanhas distribuídas, identidades rotativas, URLs caros repetidos e automação que muda entre domínios. Durante um incidente ativo, Lockdown Mode verifica novos visitantes antes que eles cheguem ao servidor Web.
- Responda na velocidade do servidor. Ative a proteção para um site ou cada usuário DirectAdmin.
- Reconheça a atividade coordenada. Conecte fontes que se comportam como uma campanha.
- Preservar o acesso legítimo. Serviços confiáveis, clientes permitidos e rastreadores verificados continuam.
Dê a cada camada de segurança uma responsabilidade clara.
Os servidores DirectAdmin geralmente usam um firewall de rede e ModSecurity. Ambos permanecem úteis. BashEdge funciona junto com os controles já presentes e adiciona a visão comportamental de todo o servidor necessária para inundações de solicitações e ataques coordenados.
As regras de firewall existentes permanecem em vigor. Você pode observar as decisões BashEdge antes de ativar qualquer ação de alteração de tráfego.
Proteja sites, serviços de servidor e a capacidade de conectá-los.
Uma instalação do BashEdge cobre o servidor DirectAdmin, mantendo cada decisão de proteção rastreável até sua origem e destino.
Conter inundações de solicitações
Detecte clientes de alta taxa e campanhas distribuídas de camada de aplicativo antes que os trabalhadores e bancos de dados PHP absorvam a carga.
Pare ataques de aplicativos
Inspecione URLs, parâmetros, cabeçalhos e uploads para injeção, execução, passagem, investigação de credenciais e atividade de webshell.
Controlar o acesso à rede
Gerencie políticas de entrada e saída sem limpar a configuração do firewall que já protege o servidor.
Defenda logins do servidor
Interrompa tentativas de força bruta com limites específicos de serviço para DirectAdmin, SSH, FTP, correio, Webmail e autenticação de banco de dados.
Entenda os aplicativos hospedados
Reconheça abusos direcionados especificamente a WordPress, Joomla e Drupal em vez de tratar todos os sites de forma idêntica.
Explique cada ação
Veja a origem, a rede, o país, a regra, o motivo, o alvo e a resposta em um único registro de ameaça.
Proteja cada domínio com regras que entendam a solicitação.
Um WAF DirectAdmin precisa de visibilidade além de endereços e portas. BashEdge examina as partes do tráfego HTTP que um aplicativo expõe e, em seguida, adiciona contexto de origem e comportamento antes de decidir se deseja monitorar, verificar ou bloquear.
Mais de 50 regras mantidas cobrem caminhos de exploração comuns e abusos emergentes. As atualizações chegam sem reiniciar o servidor Web e os controles com reconhecimento de aplicativo fornecem proteção adicional para as plataformas CMS comumente hospedadas em DirectAdmin.
/api/report/export403format=pdf&renderer=$(malicious-command)Dados de demonstração sintéticos. Nenhum tráfego de clientes é mostrado.
Preços simples, por servidor.
Cada plano executa o mesmo Web Application Firewall, proteção DDoS Layer 7, firewall de servidor e prevenção de intrusões. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.
Até 10 contas de hospedagem
- Firewall de aplicativos da Web (WAF)
- Proteção DDoS Camada 7
- Firewall de servidor e prevenção de invasões
- Assista, verifique ou bloqueie por regra
- Até 10 contas de hospedagem
- Domínios ilimitados
Contas de hospedagem ilimitadas
- Tudo em Basic
- Contas de hospedagem ilimitadas
- Domínios ilimitados
O suporte prioritário está disponível como complemento em qualquer plano.
Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.
Coloque um domínio ou o servidor DirectAdmin completo após verificação.
Lockdown Mode oferece à equipe de hospedagem uma resposta rápida quando um incidente já está em andamento. Novos visitantes provam que são navegadores reais antes de chegar aos sites hospedados, enquanto os serviços permitidos e o tráfego previamente verificado continuam.
Mantenha a visão de todo o servidor sem perder o domínio de destino.
BashEdge agrupa proteção em torno da maneira como um servidor de hospedagem é operado. Os administradores podem ver a pressão geral e as regras ativas e, em seguida, rastrear um evento até o revendedor, usuário e domínio envolvido.
Apenas interface sintética e valores de demonstração.
Veja como a proteção se adapta ao seu servidor DirectAdmin antes de ligá-lo.
BashEdge inicia no modo monitor. Ele registra o que cada regra teria feito em relação ao tráfego do próprio servidor sem bloquear visitantes. Revise os alvos, coloque sistemas confiáveis na lista de permissões e escolha a resposta para cada regra quando a evidência for clara.
O que as equipes de hospedagem perguntam sobre BashEdge.
O que a proteção DDoS DirectAdmin interrompe?
BashEdge concentra-se em ataques DDoS na camada de aplicativo ou na camada 7 que enviam grandes volumes de solicitações HTTP por meio de portas da Web permitidas. Ele detecta clientes de alta taxa, campanhas distribuídas, identidades rotativas e caminhos caros repetidos e, em seguida, observa, verifica ou bloqueia o tráfego antes que o servidor Web execute trabalhos dispendiosos de aplicativos.
BashEdge substitui meu firewall DirectAdmin?
Não. Um firewall de rede continua responsável pela política de conexão usando fontes, portas e protocolos. BashEdge preserva as regras existentes e funciona junto com o firewall, ao mesmo tempo que adiciona inspeção de solicitações da Web, inteligência de taxas em todo o servidor e controles de incidentes direcionados.
BashEdge é o mesmo que DirectAdmin ModSecurity?
Não. ModSecurity é um mecanismo de regras que identifica padrões dentro de solicitações individuais da Web. BashEdge fornece suas próprias regras WAF mantidas e também conecta comportamento de origem, taxa de solicitação, verificação de visitantes, controles de firewall, defesa de login e evidências em domínios hospedados. Os produtos podem operar lado a lado.
Posso proteger todos os revendedores e usuários de uma instalação?
Sim. BashEdge protege o caminho de solicitação do servidor compartilhado, para que uma instalação possa cobrir todos os usuários e domínios hospedados. Os registros de ameaças ainda identificam o domínio visado para que os administradores possam entender para onde o ataque foi direcionado.
BashEdge funcionará com nginx, Apache ou LiteSpeed?
BashEdge protege antes do processamento do aplicativo e foi projetado para as pilhas da Web comuns usadas em servidores DirectAdmin, incluindo nginx, Apache e configurações baseadas em LiteSpeed. A instalação detecta o ambiente do servidor e inicia no modo monitor.
A ativação do WAF interromperá os sites dos clientes?
A proteção não começa bloqueando o tráfego. O modo Monitor registra as correspondências de regras e o domínio afetado para que a equipe de hospedagem possa revisar o impacto, permitir o tráfego confiável e ativar apenas as regras que está pronta para aplicar.
Posso proteger apenas o domínio atualmente sob ataque?
Sim. Lockdown Mode pode verificar novos visitantes para um domínio de destino ou para cada site hospedado no servidor. Ele pode ser executado durante uma janela fixa de incidente ou permanecer ativo até que um administrador o desative.
Como o BashEdge é instalado em um servidor DirectAdmin?
A instalação usa um comando, não requer reinicialização e inicia no modo monitor. A política de firewall existente permanece em vigor enquanto o BashEdge aprende com o tráfego real do servidor.
Mantenha todos os usuários DirectAdmin online durante a próxima inundação de solicitações.
Instale BashEdge no modo monitor, revise as evidências do seu próprio servidor e ative a proteção quando estiver pronto.
Iniciar teste gratuito