BashEdge 适用于 cPanel 和 WHM

完整的 cPanel 安全性。
保持每个托管站点在线。

BashEdge 为 cPanel 服务器上的每个帐户结合了 Web 应用程序防火墙、应用程序层 DDoS 防护、网络防火墙和入侵防护,直接从 WHM 进行管理。

一键安装 无需重启或停机 以监控模式启动
实时保护攻击活动
Lockdown Mode
攻击被阻止1,284在过去 24 小时内
攻击来源638第184章 协调
检查请求2.4M跨所有帐户
受保护的网站486所有在线网站
随着时间的推移,攻击被阻止过去一小时·分钟
846被阻止
按攻击类型阻止热门检测 · 过去一小时
100%包含
原生 WHM 插件每个 cPanel 帐户均受到保护没有单独的安全控制台自动规则更新

一个受攻击的站点可能会导致数百名客户离线。

在共享的cPanel服务器上,每个帐户都依赖于相同的Web服务器容量。针对一个域的请求泛滥或受损的应用程序可能会降低每个站点的速度。在某个客户的问题变成服务器范围内的中断之前,BashEdge 包含恶意流量。

18,420/分钟检测到恶意请求612/分钟已验证流量已通过
恶意请求量在 BashEdge 保护边界急剧下降,而经过验证的流量在 Web 服务器之前保持稳定
BashEdge 如何与 cPanel 配合使用

在恶意流量成为 Web 服务器负载之前将其阻止。

BashEdge 保护共享请求路径,而不是将每个网站视为孤立的问题。攻击在消耗 Apache 工作人员、PHP 进程或其他 cPanel 帐户所需的容量之前就被遏制。

互联网流量访客、机器人和攻击
巴什奇检查·验证·遏制 敌对交通在此停止
01
EA-Nginx代理和静态流量(启用后)
02
Apache + PHP动态申请请求
C面板账户
每个托管域
1. 检查

使用其来源、速率、路径、方法、应用程序行为和维护的攻击规则来评估每个请求。

2. 决定

在处理申请之前,传递可信访客、验证可疑客户端并阻止已确认的攻击。

3. 解释

记录规则、原因、来源和目标域,以便托管团队可以准确了解 WHM 中发生的情况。

1个cPanel安全平台

保护您的客户所依赖的网站、网络和登录信息。

一个 BashEdge 安装涵盖每个帐户和域,同时保持每个保护层在 WHM 内可见和可控。

阻止跨每个托管站点的攻击

超过 50 条维护的 Web 应用程序防火墙规则可阻止 SQL 注入、远程代码执行、文件包含、凭据探测、Webshel​​l 上传和其他应用程序攻击。

在请求泛滥期间保持网站在线

BashEdge 在消耗 Web 服务器之前识别高速率客户端、分布式扫描、恶意机器人和轮换身份的客户端。

保护每次服务器登录

对WHM、cPanel、Webmail、phpMyAdmin、SSH、FTP、Exim和数据库服务的重复攻击在网络层被阻止。

控制入站和出站流量

打开、关闭或限制端口和范围,而无需擦除已经保护您的 cPanel 服务器的防火墙规则。

应用了解应用程序的保护

WordPress、Joomla 和 Drupal 会针对自己的登录、枚举和滥用模式而不是通用规则集获得保护。

直接在 WHM 中查看证明

追踪每一个威胁的来源、网络、国家、活动和目标帐户,无需打开单独的安全控制台。

cPanel 的 Web 应用程序防火墙

阻止针对网站而不仅仅是端口的攻击。

BashEdge维护了50多个攻击规则并自动更新。每个托管域都可以免受常见应用程序攻击,而无需要求每个客户配置单独的网站防火墙。

注入和执行: SQL注入、命令注入、代码注入、框架漏洞和PHP配置攻击。文件和凭据: 遍历、文件包含、公开的配置文件、云凭证、备份和数据库转储。持久访问: webshel​​l 和 PHP 后门上传到媒体或上传目录。现代应用: XSS、SSRF、NoSQL 注入、不安全反序列化、GraphQL 滥用和参数污染。
应用程序保护50 多个维护规则
注入与执行
SQL注入远程代码执行命令注入标头注入
文件和凭证
目录遍历凭证探测Webshel​​l上传备份狩猎
应用程序滥用
跨站脚本SSRFGraphQL 探测打开重定向
规则自动更新,无需重启

每台服务器的简单定价。

每个计划都运行相同的 Web 应用程序防火墙、第 7 层 DDoS 防护、服务器防火墙和入侵防御。根据您需要覆盖的托管帐户数量来选择计划。

Basic

最多 10 个托管帐户

$12每月
开始免费试用
  • Web 应用程序防火墙 (WAF)
  • 第 7 层 DDoS 防护
  • 服务器防火墙和入侵防御
  • 监视、验证或阻止每条规则
  • 最多 10 个托管帐户
  • 无限域名
最受欢迎
优质的

无限的托管帐户

$23每月
开始免费试用
  • Basic 中的所有内容
  • 无限的托管帐户
  • 无限域名

优先支持可作为任何计划的附加项目提供。

每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。

应用感知保护

保护每个 CMS 免受针对它的攻击。

WordPress 登录攻击与 Joomla 组件探测或 Drupal 模块枚举不同。 BashEdge 应用了解每个域背后的应用程序的保护。

湿性粉剂

WordPress 保护

停止暴力登录、用户和插件枚举、XML-RPC 滥用和 REST API 批量探测。

杰!

Joomla 保护

保护管理员登录并停止跨托管站点的自动组件枚举。

D

Drupal 保护

在服务器重复负载之前包含登录暴力破解和模块枚举。

主动攻击期间的保护

Lockdown Mode 一键将整个服务器置于访客验证之后。

保护每个托管站点,或仅保护目标域。合法访问者和经过验证的搜索引擎继续通过,同时自动攻击流量被阻止。

  • 为一个站点或每个 cPanel 帐户激活
  • 运行固定时间或直到您将其关闭
  • 让合法的爬虫和允许的服务保持移动
实时保护Lockdown Mode
积极的
服务器状态攻击已被遏制

新访客在到达托管站点之前会经过验证。

Lockdown Mode 现已激活
184包含敌对来源
486受保护的托管网站
保护范围所有托管域
期间直到禁用为止
超越 Web 应用程序防火墙

也保护 cPanel 服务器的其余部分。

网站攻击只是问题的一部分。 BashEdge 还可以控制网络访问、保护服务器登录并为您提供针对异常流量的精确规则。

01

网络防火墙

通过方向、协议、端口、源范围和异常控制入站和出站流量。现有的防火墙规则保持不变。

02

入侵防御

为 WHM、cPanel、SSH、FTP、Exim、Webmail、数据库和 phpMyAdmin 独立设置阈值和阻止持续时间。

03

自定义规则和速率限制

通过路径、方法、国家、网络、地址、用户代理、状态或请求率控制流量。规则可以监视、验证或阻止并自动过期。

规则影响预览监控模式
远程代码执行过去 24 小时内进行了 32 场比赛手表
凭证文件探测过去 24 小时内有 148 场比赛核实
SQL注入过去 24 小时内 61 场比赛堵塞
客流量没有变化查看误报 →
默认安全

看看 BashEdge 在改变流量之前会停止什么。

保护从监控模式开始。查看每条规则对来自您自己的服务器的流量的影响,将受信任的地址和服务列入白名单,然后在准备好时选择监视、验证或阻止。

每个规则都是单独可控的 可信流量永远不会受到影响 资源限制保护服务器稳定性
实时威胁可见性

从流量高峰到确切的攻击。

查看来源、网络、国家/地区、规则、原因、目标域以及在不离开 WHM 的情况下采取的操作。

什么时候地址行动规则原因主机命中
18:42:09203.0.113.47被阻止credential-file-probe请求的环境和云凭证文件店面.示例
18:41:56198.51.100.22已验证distributed-request-rate跨 18 条路径协调高速率请求门户. 示例
18:41:31192.0.2.18被阻止query-sql-injection请求的URL中包含SQL注入计费示例
18:40:58203.0.113.91被阻止web-brute-force重复 WordPress 登录和用户枚举新闻编辑室.example
此处显示的所有域、地址、流量和事件都是综合演示数据。
本机 cPanel 和 WHM 集成

保护 cPanel 服务器上的每个帐户。

BashEdge 作为 WHM 插件安装,自动理解 Apache 和 EA-Nginx,并为托管团队提供每个帐户和每个域的可见性。

保护 cPanel、Webmail 和 phpMyAdmin 登录 保护 Exim、SSH、FTP 和数据库服务 与已有的防火墙规则一起工作 在承载 2,000 多个域的服务器上构建和测试
WHM安全中心 / BashEdge 保护激活
巴什吉安全服务器保护
覆盖486个域名
100%覆盖
所有保护层均处于活动状态Web、网络和登录保护涵盖每个托管帐户。 最后更新规则 3 分钟前
网络应用防火墙积极的50+攻击规则
网络防火墙积极的没有发现冲突
入侵防御积极的观看了 8 个服务
应用程序DDoS积极的包含 184 个来源
保持最新状态的保护

减少您管理的每台服务器的安全工作。

新的攻击模式会自动交付。保护在重新启动和升级后仍然存在,并且如果 BashEdge 停止,它永远不会让服务器阻塞客户流量。

自动的规则和产品更新
无需重启新保护已上线
舰队感知曾经见过的攻击加强了每台受保护的服务器
故障安全客户流量永远不会被阻塞
cPanel 安全问题

服务器所有者在启用保护之前会询问什么。

BashEdge 会减慢繁忙的共享服务器的速度吗?

BashEdge 具有资源上限,因此它不会破坏繁忙的共享服务器的稳定性。它是在承载 2,000 多个域的 cPanel 服务器上构建和测试的。

Web 应用程序防火墙会破坏我客户的站点吗?

保护以监控模式开始,并且不改变任何流量。您可以看到每个规则对来自您自己的服务器的流量执行的操作,将受信任的服务列入白名单,并仅在您准备好时才激活规则。

BashEdge 是否与我现有的防火墙冲突?

不会。BashEdge 会检测冲突并与服务器上已有的防火墙一起工作。它永远不会擦除您现有的规则。

安装需要多长时间?

安装使用一条命令,无需重新启动或计划内停机。然后,BashEdge 作为 WHM 内的本机插件进行管理。

BashEdge 是否保护 WordPress、Joomla 和 Drupal?

是的。每个应用程序都会收到针对其自身攻击模式的保护,包括登录暴力破解和枚举。 WordPress 保护还涵盖 XML-RPC 滥用和 REST API 批量探测。

我可以只保护被攻击的站点吗?

是的。 Lockdown Mode 可以覆盖一个目标站点或服务器上的每个帐户,持续一段固定时间或直到您将其关闭。

让每个 cPanel 帐户保持在线。

针对来自您自己的服务器的流量评估 BashEdge。首先进行监控,检查每条规则,然后在准备好时激活保护。

开始免费试用