Plesk için BashEdge

Bağlantı noktalarından daha fazlasını koruyan bir Plesk güvenlik duvarı.

Tam istek yolu boyunca her aboneliği koruyun. BashEdge, sunucu güvenlik duvarını, Plesk WAF'ı, uygulama katmanı DDoS korumasını ve izinsiz giriş önlemeyi tek bir yerel uzantıda birleştirir.

Kurulum için tek komut Yeniden başlatma yok Engellemeden önce izleyin
BashEdge, Plesk Web sunucusunun ve barındırılan web sitelerinin nginx ve Apache katmanlarına ulaşmadan önce düşman trafiğini durdurur
Yerel Plesk Uzantısınginx + Apache farkındaHer abonelik kapsam dahilindedirMevcut kurallar korundu
Plesk sunucu güvenliği

Sunucunuz bir zincirdir. Saldırganların yalnızca bir zayıf noktaya ihtiyacı vardır.

Bir Plesk sunucusu, 80 ve 443 numaralı bağlantı noktalarındaki trafiği kabul etmekten daha fazlasını yapar. İstekler nginx, Apache veya PHP üzerinden geçer, farklı uygulamalara ulaşır ve aynı CPU'yu, çalışanları ve ağ kapasitesini paylaşır.

Ağ güvenlik duvarı kimlerin bağlanabileceğini kontrol eder. ModSecurity Web isteklerini denetler. BashEdge, bu katmanları sunucu çapında hız zekası, ziyaretçi doğrulaması, uygulamaya duyarlı kurallar ve hedeflenen aboneliğe bağlı kanıtlarla birleştirir.

AĞ KENARI

Beklenmeyen bağlantı noktaları ve düşmanca kaynaklar

Mevcut güvenlik duvarı kurallarınızı olduğu gibi korurken gelen ve giden trafiği kontrol edin.

WEB KATMANI

Enjeksiyon, sondalama ve uygulamanın kötüye kullanılması

İstekleri WordPress, Joomla, Drupal veya özel bir uygulamaya ulaşmadan önce inceleyin.

PAYLAŞILAN KAPASİTE

Tüm sunucuyu tüketen bir alan adı

Hedeflenen bir abonelik, barındırılan her müşteriyi etkilemeden önce istek taşmalarını kontrol altına alın.

BashEdge, Plesk ile nasıl çalışır?

Düşman trafiğini Web sunucusu yükü haline gelmeden durdurun.

BashEdge, tek bir web sitesini ayrı ayrı korumak yerine istek yolunun karşısında yer alır. Pahalı uygulama çalışmaları başlamadan önce düşmanca otomasyonu yasal ziyaretçilerden ayırır.

İNTERNET TRAFİĞİZiyaretçiler, botlar ve saldırılar
DARBEDenetlemek · doğrulamak · içermek Düşman trafiği burada duruyor
01
nginxProxy ve statik trafik
02
Apache + PHPDinamik uygulama istekleri
PLESK ABONELİKLERİ
Barındırılan her alan adı
1. İnceleyin

İstekler kaynağın itibarına, hızına, yoluna, yöntemine, uygulama davranışına ve sürdürülen saldırı kurallarına göre değerlendirilir.

2. Karar Verin

Güvenilir trafik geçişleri. Şüpheli ziyaretçiler izlenebilir veya doğrulanabilir. Onaylanan saldırılar engellenir.

3. Açıklayın

Her eylem kuralı, nedeni ve hedefi kaydeder, böylece ev sahibi ekip tam olarak ne olduğunu anlayabilir.

Plesk Güvenlik Duvarı, ModSecurity ve BashEdge

Çalışan araçları koruyun. Aralarındaki boşlukları kapatın.

Plesk güvenliği, her katmanın net bir işi olduğunda en güçlüsüdür. BashEdge, halihazırda sunucuda bulunan kontrollerle birlikte çalışmak üzere tasarlanmıştır, bunları silmek için değil.

Bu neden önemli?

Geçerli bir bağlantı yine de uygulama saldırısı taşıyabilir. Geçerli görünen bir Web isteği yine de dağıtılmış bir selin parçası olabilir. BashEdge; istekler, kaynaklar ve abonelikler arasındaki davranışları ilişkilendirir.

Güvenlik katmanıBirincil rolEn iyi
Plesk Güvenlik DuvarıAğ erişimiBağlantı noktaları, protokoller ve kaynak kuralları
Plesk ModSecurityDenetim talep edinKural tabanlı Web saldırısı tespiti
PLESK DDOS KORUMASITrafik kontrol altında CANLI
Düşmanca istekler yer aldı18,420/dak
Doğrulanmamış trafikZiyaretçiler meydan okuduDoğrulanmış trafik geçti
486 abonelik kaldıLockdown Mode, Web sunucusundan önce yeni ziyaretçileri doğruluyor
Plesk için uygulama katmanı DDoS koruması

İstekler geçerli ancak hacim geçerli olmadığında.

Geleneksel bağlantı noktası kuralları, müşteriyi sürekli olarak pahalı uygulama yolları talep eden bir bottan ayırt edemez. BashEdge, yüksek hızlı istemcileri, koordineli kaynakları, dönen kimlikleri ve dağıtılmış istek modellerini tanımlar.

  • Bir etki alanını veya sunucunun tamamını koruyun. Saldırı altındaki aboneliği veya barındırılan her siteyi Lockdown Mode kapsamına alın.
  • Güvenilir ziyaretçilerin hareket etmesini sağlayın. İzin verilenler listeleri ve doğrulanmış arama tarayıcıları kesintisiz olarak devam ediyor.
  • Süreyi seçin. Sabit bir olay penceresi için veya siz devre dışı bırakana kadar korumayı çalıştırın.
Plesk için Web Uygulaması Güvenlik Duvarı

Her alanın arkasındaki uygulamayı anlayan koruma.

50'den fazla sürdürülen kural, yaygın ve yeni ortaya çıkan Web saldırılarını kapsar. CMS uyumlu kontroller, barındırma ekiplerinin her gün gördüğü uygulamalara bağlam katar.

01

Enjeksiyon ve yürütme

SQL enjeksiyonu, komut enjeksiyonu, kod yürütme, çerçeve açıklarından yararlanma ve PHP yapılandırma saldırıları.

02

Dosyalar ve kimlik bilgileri

Geçiş, dosya ekleme, açığa çıkan ortam dosyaları, bulut kimlik bilgileri, yedeklemeler ve veritabanı dökümleri.

03

Kalıcı erişim

Medya dizinlerine veya diğer yazılabilir uygulama yollarına yüklenen web kabukları ve PHP arka kapıları.

04

Uygulamanın kötüye kullanılması

XSS, SSRF, NoSQL enjeksiyonu, seri durumdan çıkarma, GraphQL'in kötüye kullanılması ve parametre kirliliği.

Uygulamaya duyarlı kontrollerWordPress oturum açma ve XML-RPC'nin kötüye kullanılmasıJoomla yönetici ve bileşen araştırmasıDrupal oturum açma ve modül numaralandırma

Sunucu başına basit fiyatlandırma.

Her plan aynı Web Uygulaması Güvenlik Duvarını, Katman 7 DDoS korumasını, sunucu güvenlik duvarını ve izinsiz giriş önlemeyi çalıştırır. Kaç barındırma hesabını kapsamanız gerektiğine göre bir plan seçin.

Basic

10 adede kadar barındırma hesabı

$12aylık
Ücretsiz denemeyi başlat
  • Web Uygulaması Güvenlik Duvarı (WAF)
  • Katman 7 DDoS koruması
  • Sunucu güvenlik duvarı ve izinsiz giriş önleme
  • Kural başına izleyin, doğrulayın veya engelleyin
  • 10 adede kadar barındırma hesabı
  • Sınırsız alan adı
En popüler
prim

Sınırsız barındırma hesabı

$23aylık
Ücretsiz denemeyi başlat
  • Basic'deki her şey
  • Sınırsız barındırma hesabı
  • Sınırsız alan adı

Öncelikli destek herhangi bir planda eklenti olarak mevcuttur.

KDV hariç, sunucu başına aylık fiyat. İstediğiniz zaman iptal edin. Bizimle konuşun.

Çok siteli Plesk sunucuları için tasarlandı

Barındırılan her abonelik türü için tek bir güvenlik iş akışı.

Barındırma sağlayıcıları

Her hesap sahibinden ayrı bir güvenlik ürünü kurmasını veya ayarlamasını istemeden yüzlerce müşteri alan adını koruyun.

Web ajansları

Yönetilen istemci web sitelerini kullanılabilir durumda tutun ve bir olayı tam etki alanına, kurala ve kaynağa kadar izleyin.

WordPress sunucuları

Paylaşılan çalışanları tüketmeden önce oturum açma saldırılarını, XML-RPC'nin kötüye kullanımını, numaralandırmayı ve istek taşkınlarını içerir.

Ticari VPS sunucuları

Plesk panelini, Web uygulamalarını, mail, SSH, FTP ve veritabanı hizmetlerini tek yerden koruyun.

Plesk'te tehdit kanıtı

Yalnızca bir IP'nin engellendiğini değil, bir isteğin neden durdurulduğunu görün.

Bir sunucu uyarısından kaynağa, eyleme, algılama kuralına, nedene ve hedeflenen aboneliğe geçin. Aşağıdaki sentetik veriler mevcut bağlamın düzeyini göstermektedir.

ZamanAksiyonKural ve sebepAbonelik
18:42:09Engellendicredential-file-probeİstenen ortam ve bulut kimlik bilgileri dosyalarımağaza.örnek
18:41:56Doğrulandıdistributed-request-rate18 yolda koordineli istek patlamasıportal.örnek
18:41:31Engellendiquery-sql-injectionURL'de bulunan SQL enjeksiyon modelifaturalandırma.örnek
Tüm alanlar, etkinlikler ve trafik rakamları sentetik gösterim verileridir.
PLESKUzantılar / BashEdge Bağlı
SUNUCU KAPSAMIHer abonelik korunur
100%kapalı
  • Web Uygulaması Güvenlik DuvarıAktif
  • Ağ güvenlik duvarıAktif
  • İzinsiz giriş önlemeAktif
  • Uygulama DDoSAktif
Yerel Plesk Uzantısı

Bir kez yükleyin. Her aboneliği koruyun.

BashEdge, Plesk düzenini keşfeder, nginx ve Apache'yi anlar ve her koruma katmanını barındırma ekibinizin halihazırda kullandığı panele getirir.

  1. 01Tek komutla kurulumYeniden başlatma veya planlı kesinti yok.
  2. 02Gerçek trafiği gözlemleyinKurallar izleme modunda başlar, böylece hiçbir şey beklenmedik şekilde değişmez.
  3. 03Kanıtla etkinleştirinEşleşmeleri inceleyin, güvenilir hizmetleri izin verilenler listesine ekleyin ve her kural için işlemi seçin.
Varsayılan olarak güvenli

Güvenlik başka bir kullanılabilirlik riski haline gelmemelidir.

BashEdge kaynak sınırına sahiptir, mevcut güvenlik duvarı kurallarını korur ve güvenli bir şekilde başarısız olur. Hizmetin durması durumunda müşteri trafiğini eski engelleme kararlarının arkasında bırakmaz.

İlk önce izleyinTrafiği değiştirmeden önce kuralların ne yapacağını önizleyin.
Her kuralı kontrol edinBağımsız olarak izleyin, doğrulayın veya engelleyin.
Güvenilir trafiği koruyunİzin verilenler listesi hizmetleri, ağları ve adresleri.
Yeniden başlatma olmadan güncellemeYeni koruma otomatik olarak gelir.
Plesk güvenlik soruları

Sunucunuzu korumadan önce bilmeniz gerekenler.

BashEdge Plesk güvenliğine ne katıyor?

BashEdge, Plesk güvenlik duvarını, Web Uygulaması Güvenlik Duvarını, uygulama katmanı DDoS korumasını, izinsiz giriş önlemeyi ve canlı tehdit kanıtlarını sunucu çapında tek bir iş akışına getiriyor. Düşman trafiği Web sunucusunu veya barındırılan uygulamayı tüketmeden önce istek yolunu korur.

BashEdge, Plesk'te ModSecurity ile birlikte çalışabilir mi?

Evet. BashEdge, mevcut Plesk ModSecurity yapılandırmanızla birlikte çalışabilir. Bakımlı uygulama kuralları, ziyaretçi doğrulaması, oran kontrolleri ve daha net tehdit bağlamı eklerken kontrolleri mevcut durumda tutabilirsiniz.

BashEdge, Plesk Güvenlik Duvarı uzantısının yerini mi alıyor?

Çalışan güvenlik duvarı kurallarını atmanızı gerektirmez. BashEdge mevcut yapılandırmayı algılar ve sunucuyu koruyan kuralları silmeden merkezi olarak yönetilen ağ kontrolleri ekler.

Plesk DDoS koruması nasıl çalışır?

BashEdge, uygulama katmanında yüksek istek oranlarını, koordineli istemcileri, düşmanca botları ve tekrarlanan saldırı modellerini tespit eder. Lockdown Mode, güvenilir trafik devam ederken hedeflenen bir alan adı veya barındırılan tüm abonelikler için yeni ziyaretçileri doğrulayabilir.

Plesk nginx ve Apache konfigürasyonlarını anlıyor mu?

Evet. BashEdge, nginx'den Apache'ye istek yolu da dahil olmak üzere Plesk Web sunucusu düzenini otomatik olarak keşfeder, böylece her abonelik sahibinden ayrı bir hizmet yapılandırması istenmeden koruma uygulanabilir.

Hangi aboneliğin saldırıya uğradığını görebilir miyim?

Evet. Tehdit etkinliği kaynağı, ağı, ülkeyi, tespit kuralını, eylemi ve hedeflenen ana bilgisayarı birbirine bağlar. Barındırma ekipleri, Plesk'ten ayrılmadan sunucu yükündeki ani artıştan etkilenen alana ve saldırı düzenine geçebilir.

WAF'ı etkinleştirmek müşteri web sitelerini bozar mı?

Koruma izleme modunda başlar ve müşteri trafiğini değiştirmez. Kural eşleşmelerini önizleyebilir, güvenilir hizmetleri izin verilenler listesine ekleyebilir ve her kuralın sunucunuz üzerindeki etkisini inceledikten sonra izleme, doğrulama veya engelleme olarak etkinleştirebilirsiniz.

BashEdge bir Plesk sunucusuna nasıl kurulur?

Kurulum tek bir komut kullanır ve yeniden başlatma veya planlı kesinti gerektirmez. Kurulumdan sonra BashEdge, yerel bir Plesk Uzantısı olarak yönetilir.

Plesk istek yolunun tamamını koruyun.

İzleme modunda başlayın, BashEdge'yi kendi sunucunuzdan gelen trafiğe göre inceleyin ve hazır olduğunuzda korumayı etkinleştirin.

Ücretsiz denemeyi başlat