BashEdge para Plesk

Um firewall Plesk que protege mais do que portas.

Proteja todas as assinaturas em todo o caminho da solicitação. BashEdge combina um firewall de servidor, Plesk WAF, proteção DDoS na camada de aplicativo e prevenção de intrusões em uma extensão nativa.

Um comando para instalar Sem reinicialização Monitore antes de bloquear
BashEdge interrompendo o tráfego hostil antes que ele alcance as camadas nginx e Apache de um servidor Web Plesk e seus sites hospedados
Extensão nativa do Plesknginx + Apache cienteCada assinatura cobertaRegras existentes preservadas
Segurança do servidor Plesk

Seu servidor é uma cadeia. Os atacantes só precisam de um ponto fraco.

Um servidor Plesk faz mais do que aceitar tráfego nas portas 80 e 443. As solicitações passam por nginx, Apache ou PHP, alcançam diferentes aplicações e compartilham a mesma CPU, trabalhadores e capacidade de rede.

Um firewall de rede controla quem pode se conectar. ModSecurity inspeciona solicitações da Web. BashEdge conecta essas camadas com inteligência de taxas em todo o servidor, verificação de visitantes, regras de reconhecimento de aplicativos e evidências vinculadas à assinatura alvo.

BORDA DA REDE

Portos inesperados e fontes hostis

Controle o tráfego de entrada e saída enquanto mantém intactas as regras de firewall atuais.

CAMADA WEB

Abuso de injeção, sondagem e aplicação

Inspecione as solicitações antes que elas cheguem a WordPress, Joomla, Drupal ou um aplicativo personalizado.

CAPACIDADE COMPARTILHADA

Um domínio consumindo todo o servidor

Contenha inundações de solicitações antes que uma assinatura direcionada afete todos os clientes hospedados.

Como BashEdge funciona com Plesk

Interrompa o tráfego hostil antes que ele se torne uma carga no servidor Web.

BashEdge fica no caminho da solicitação em vez de proteger um único site isoladamente. Ele separa a automação hostil dos visitantes legítimos antes que o trabalho caro do aplicativo comece.

TRÁFEGO DA INTERNETVisitantes, bots e ataques
BASHEDGEInspecionar · verificar · conter O tráfego hostil para aqui
01
nginxProxy e tráfego estático
02
Apache + PHPSolicitações dinâmicas de aplicativos
ASSINATURAS PLESK
Cada domínio hospedado
1. Inspecione

As solicitações são avaliadas em relação à reputação da fonte, taxa, caminho, método, comportamento do aplicativo e regras de ataque mantidas.

2. Decida

Passagens de tráfego confiáveis. Visitantes suspeitos podem ser monitorados ou verificados. Os ataques confirmados são bloqueados.

3. Explique

Cada ação registra a regra, o motivo e o alvo para que a equipe de hospedagem possa entender exatamente o que aconteceu.

Firewall Plesk, ModSecurity e BashEdge

Mantenha as ferramentas que funcionam. Cubra as lacunas entre eles.

A segurança do Plesk é mais forte quando cada camada tem uma função clara. BashEdge foi projetado para funcionar junto com os controles já existentes no servidor, e não para apagá-los.

Por que isso é importante

Uma conexão válida ainda pode causar um ataque ao aplicativo. Uma solicitação da Web aparentemente válida ainda pode fazer parte de uma inundação distribuída. BashEdge correlaciona o comportamento entre solicitações, fontes e assinaturas.

Camada de segurançaFunção principalMelhor em
Firewall PleskAcesso à redePortas, protocolos e regras de origem
Plesk ModSecuritySolicitar inspeçãoDetecção de ataques na Web baseada em regras
PROTEÇÃO PLESK DDOSTrânsito sob controle AO VIVO
Solicitações hostis contidas18,420/min
Tráfego não verificadoVisitantes desafiadosTráfego verificado aprovado
486 assinaturas permanecem disponíveisLockdown Mode está verificando novos visitantes antes do servidor Web
Proteção DDoS na camada de aplicativo para Plesk

Quando as solicitações são válidas, mas o volume não é.

As regras de porta tradicionais não conseguem distinguir um cliente de um bot que solicita repetidamente caminhos de aplicativos caros. BashEdge identifica clientes de alta taxa, fontes coordenadas, identidades rotativas e padrões de solicitação distribuídos.

  • Proteja um domínio ou todo o servidor. Escopo Lockdown Mode para a assinatura sob ataque ou para cada site hospedado.
  • Mantenha os visitantes confiáveis em movimento. As listas de permissões e os rastreadores de pesquisa verificados continuam sem interrupção.
  • Escolha a duração. Execute a proteção durante uma janela de incidente fixa ou até desativá-la.
Firewall de aplicação web para Plesk

Proteção que entende a aplicação por trás de cada domínio.

Mais de 50 regras mantidas cobrem ataques comuns e emergentes na Web. Os controles compatíveis com CMS adicionam contexto aos aplicativos que as equipes de hospedagem veem todos os dias.

01

Injeção e execução

Injeção de SQL, injeção de comando, execução de código, explorações de estrutura e ataques de configuração PHP.

02

Arquivos e credenciais

Traversal, inclusão de arquivos, arquivos de ambiente expostos, credenciais de nuvem, backups e dumps de banco de dados.

03

Acesso persistente

Webshells e backdoors PHP carregados em diretórios de mídia ou outros caminhos de aplicativos graváveis.

04

Abuso de aplicativos

XSS, SSRF, injeção NoSQL, desserialização, abuso de GraphQL e poluição de parâmetros.

Controles com reconhecimento de aplicativoLogin WordPress e abuso de XML-RPCAdministrador Joomla e investigação de componentesLogin Drupal e enumeração de módulo

Preços simples, por servidor.

Cada plano executa o mesmo Web Application Firewall, proteção DDoS Layer 7, firewall de servidor e prevenção de intrusões. Escolha um plano de acordo com quantas contas de hospedagem você precisa cobrir.

Basic

Até 10 contas de hospedagem

$12por mês
Iniciar teste gratuito
  • Firewall de aplicativos da Web (WAF)
  • Proteção DDoS Camada 7
  • Firewall de servidor e prevenção de invasões
  • Assista, verifique ou bloqueie por regra
  • Até 10 contas de hospedagem
  • Domínios ilimitados
Mais populares
Prêmio

Contas de hospedagem ilimitadas

$23por mês
Iniciar teste gratuito
  • Tudo em Basic
  • Contas de hospedagem ilimitadas
  • Domínios ilimitados

O suporte prioritário está disponível como complemento em qualquer plano.

Preço por servidor, por mês, sem IVA. Cancele a qualquer momento. Fale conosco.

Construído para servidores Plesk multi-site

Um fluxo de trabalho de segurança para cada tipo de assinatura hospedada.

Provedores de hospedagem

Proteja centenas de domínios de clientes sem solicitar que cada proprietário de conta instale ou ajuste um produto de segurança separado.

Agências web

Mantenha os sites de clientes gerenciados disponíveis e rastreie um incidente até o domínio, regra e origem exatos.

Servidores WordPress

Contenha ataques de login, abuso de XML-RPC, enumeração e inundações de solicitações antes que consumam trabalhadores compartilhados.

Servidores VPS empresariais

Proteja o painel Plesk, aplicativos Web, correio, SSH, FTP e serviços de banco de dados em um só lugar.

Evidência de ameaça dentro do Plesk

Veja por que uma solicitação foi interrompida e não apenas um IP bloqueado.

Passe de um alerta de servidor para a origem, ação, regra de detecção, motivo e assinatura direcionada. Os dados sintéticos abaixo demonstram o nível de contexto disponível.

HoraAçãoRegra e razãoAssinatura
18:42:09Bloqueadocredential-file-probeArquivos solicitados de ambiente e credenciais de nuvemloja.exemplo
18:41:56Verificadodistributed-request-rateSolicitação coordenada estourou em 18 caminhosportal.exemplo
18:41:31Bloqueadoquery-sql-injectionPadrão de injeção SQL encontrado no URLfaturamento.exemplo
Todos os domínios, eventos e números de tráfego são dados de demonstração sintéticos.
PLESKExtensões / BashEdge Conectado
COBERTURA DO SERVIDORCada assinatura protegida
100%coberto
  • Firewall de aplicativos da WebAtivo
  • Firewall de redeAtivo
  • Prevenção de intrusõesAtivo
  • Aplicação DDoSAtivo
Extensão nativa do Plesk

Instale uma vez. Proteja todas as assinaturas.

BashEdge descobre o layout do Plesk, entende nginx e Apache e traz todas as camadas de proteção para o painel que sua equipe de hospedagem já usa.

  1. 01Instale com um comandoSem reinicialização ou tempo de inatividade planejado.
  2. 02Observe o tráfego realAs regras começam no modo monitor, então nada muda inesperadamente.
  3. 03Ativar com evidênciasRevise as correspondências, coloque serviços confiáveis na lista de permissões e escolha a ação para cada regra.
Seguro por padrão

A segurança não deve se tornar outro risco de disponibilidade.

BashEdge tem recursos limitados, preserva as regras de firewall existentes e é à prova de falhas. Se o serviço for interrompido, o tráfego do cliente não ficará preso em decisões de bloqueio obsoletas.

Monitore primeiroVisualize o que as regras fariam antes de alterar o tráfego.
Controle todas as regrasAssista, verifique ou bloqueie de forma independente.
Preservar o tráfego confiávelLista de permissões de serviços, redes e endereços.
Atualizar sem reinicializarA nova proteção chega automaticamente.
Perguntas de segurança do Plesk

O que saber antes de proteger seu servidor.

O que BashEdge adiciona à segurança do Plesk?

BashEdge traz o firewall Plesk, o Web Application Firewall, a proteção DDoS na camada de aplicativo, a prevenção de invasões e a evidência de ameaças ao vivo em um fluxo de trabalho de todo o servidor. Ele protege o caminho da solicitação antes que o tráfego hostil consuma o servidor Web ou um aplicativo hospedado.

O BashEdge pode ser executado junto com o ModSecurity no Plesk?

Sim. BashEdge pode ser executado junto com sua configuração existente do Plesk ModSecurity. Você pode manter os controles já implementados enquanto adiciona regras de aplicação mantidas, verificação de visitantes, controles de taxa e contexto de ameaça mais claro.

BashEdge substitui a extensão Plesk Firewall?

Não exige que você descarte regras de firewall em funcionamento. BashEdge detecta a configuração existente e adiciona controles de rede gerenciados centralmente sem limpar as regras que já protegem o servidor.

Como funciona a proteção Plesk DDoS?

BashEdge detecta altas taxas de solicitação, clientes coordenados, bots hostis e padrões de ataque repetidos na camada de aplicação. Lockdown Mode pode verificar novos visitantes para um domínio direcionado ou todas as assinaturas hospedadas enquanto o tráfego confiável continua.

Ele entende as configurações do Plesk nginx e Apache?

Sim. BashEdge descobre o layout do servidor Web Plesk automaticamente, incluindo o caminho de solicitação nginx para Apache, para que a proteção possa ser aplicada sem solicitar que cada proprietário da assinatura configure um serviço separado.

Posso ver qual assinatura está sendo atacada?

Sim. A atividade de ameaça vincula a origem, a rede, o país, a regra de detecção, a ação e o host alvo. As equipes de hospedagem podem passar de um pico de carga do servidor para o domínio afetado e o padrão de ataque sem sair do Plesk.

A ativação do WAF interromperá os sites dos clientes?

A proteção começa no modo monitor e não altera o tráfego do cliente. Você pode visualizar correspondências de regras, permitir serviços confiáveis ​​e ativar cada regra como observação, verificação ou bloqueio após analisar seu impacto em seu servidor.

Como o BashEdge é instalado em um servidor Plesk?

A instalação usa um comando e não requer reinicialização ou tempo de inatividade planejado. Após a instalação, BashEdge é gerenciado como uma extensão nativa do Plesk.

Proteja o caminho completo da solicitação do Plesk.

Inicie no modo monitor, revise BashEdge em relação ao tráfego de seu próprio servidor e ative a proteção quando estiver pronto.

Iniciar teste gratuito