攻击者反复请求昂贵的应用程序路径。
共享托管服务器有一个容量池。
DirectAdmin 将管理员、经销商、用户和域整齐地分开。下面的 Web 服务器仍然共享 CPU、内存、PHP 工作线程和网络容量。因此,针对一个应用程序的请求洪水可能会影响从未受到攻击的人的网站。
BashEdge 在使用共享容量之前评估流量。它连接请求行为、攻击规则、源身份和目标域,因此响应可以保护整个服务器,而不会将每个访问者视为敌对。
看似有效的请求会绕过简单的端口控制。
不相关的站点竞争相同的剩余容量。
恶意流量在应用程序处理之前被遏制。
在托管堆栈执行昂贵的工作之前检查每个请求。
Web 堆栈可以使用 nginx、Apache、LiteSpeed 或组合。 BashEdge 在恶意流量到达托管应用程序之前做出攻击决策。
评估路径、方法、标头、参数、源、网络和行为。
观察不确定的活动,验证可疑访客并阻止已确认的攻击。
记录规则、原因、来源和目标域以供调查。
在攻击跨越经销商和用户边界之前将其遏制。
控制面板可以分离所有权,但不能为每个帐户创建单独的 Web 服务器容量。 BashEdge 在共享请求路径上进行保护,然后保留了解所涉及的用户和域所需的目标上下文。

阻止看似普通 Web 流量的第 7 层洪水。
DirectAdmin 防火墙可以控制源是否到达端口。应用层 DDoS 攻击已使用允许的端口,并且可能发送技术上有效的 HTTP 请求。危险来自于所请求路径的速率、协调和成本。
BashEdge 检测高速率客户端、分布式活动、轮换身份、重复的昂贵 URL 以及跨域转移的自动化。在活动事件期间,Lockdown Mode 在新访问者到达 Web 服务器之前对其进行验证。
- 以服务器速度响应。 激活对一个站点或每个 DirectAdmin 用户的保护。
- 认识到协调的活动。 连接行为类似于一场活动的来源。
- 保留合法访问权限。 受信任的服务、列入白名单的客户端和经过验证的爬虫程序仍在继续。
为每个安全层赋予明确的职责。
DirectAdmin 服务器通常使用网络防火墙和 ModSecurity。两者仍然有用。 BashEdge 与现有的控件一起工作,并添加请求洪流和协调攻击所需的行为、服务器范围视图。
现有的防火墙规则保持不变。在启用任何流量更改操作之前,您可以观察 BashEdge 决策。
保护网站、服务器服务以及连接它们的容量。
一个 BashEdge 安装覆盖了 DirectAdmin 服务器,同时保持每个保护决策可追溯到其源和目标。
遏制请求泛滥
在 PHP 工作线程和数据库吸收负载之前检测高速率客户端和分布式应用程序层活动。
阻止应用程序攻击
检查 URL、参数、标头和上传的注入、执行、遍历、凭证探测和 Webshell 活动。
控制网络访问
管理入站和出站策略,而无需擦除已保护服务器的防火墙配置。
保护服务器登录
使用 DirectAdmin、SSH、FTP、邮件、Webmail 和数据库身份验证的服务特定阈值来阻止暴力尝试。
了解托管应用程序
识别专门针对 WordPress、Joomla 和 Drupal 的滥用行为,而不是对每个网站一视同仁。
解释每一个动作
在一份威胁记录中查看来源、网络、国家/地区、规则、原因、目标和响应。
使用理解请求的规则保护每个域。
DirectAdmin WAF 需要地址和端口之外的可见性。 BashEdge 检查应用程序公开的 HTTP 流量部分,然后添加源和行为上下文,然后决定是否监视、验证或阻止。
超过 50 条维护的规则涵盖常见的漏洞利用路径和新出现的滥用行为。更新无需重新启动 Web 服务器即可到达,应用程序感知控件为通常托管在 DirectAdmin 上的 CMS 平台提供额外的保护。
/api/report/export403format=pdf&renderer=$(malicious-command)综合演示数据。没有显示客户流量。
将一个域或整个 DirectAdmin 服务器置于验证后面。
当事件已经发生时,Lockdown Mode 可以让托管团队快速响应。新访问者在到达托管网站之前证明他们是真正的浏览器,同时允许列入许可名单的服务和之前验证的流量仍在继续。
保持服务器范围的视图而不丢失目标域。
BashEdge 围绕托管服务器的操作方式进行分组保护。管理员可以查看整体压力和活动规则,然后跟踪事件到所涉及的经销商、用户和域。
仅综合界面和演示值。
在打开 DirectAdmin 服务器之前,请了解保护措施如何适合您的 DirectAdmin 服务器。
BashEdge 以监视模式开始。它记录了每条规则在不阻止访问者的情况下对服务器自身流量执行的操作。审查目标,将可信系统列入白名单,并在证据明确时为每条规则选择响应。
托管团队询问有关 BashEdge 的问题。
DirectAdmin DDoS 防护会阻止什么?
BashEdge 专注于通过允许的 Web 端口发送大量 HTTP 请求的应用程序层或第 7 层 DDoS 攻击。它检测高速率客户端、分布式活动、轮换身份和重复的昂贵路径,然后在 Web 服务器执行昂贵的应用程序工作之前监视、验证或阻止流量。
BashEdge 是否会替代我的 DirectAdmin 防火墙?
不会。网络防火墙仍然负责使用源、端口和协议的连接策略。 BashEdge 保留现有规则并与防火墙一起工作,同时添加 Web 请求检查、服务器范围的速率智能和有针对性的事件控制。
BashEdge 与 DirectAdmin ModSecurity 相同吗?
不会。ModSecurity 是一个规则引擎,用于识别各个 Web 请求内的模式。 BashEdge 提供自己维护的 WAF 规则,并跨托管域连接源行为、请求率、访问者验证、防火墙控制、登录防御和证据。这些产品可以同时运行。
我可以保护每一位经销商和用户免受一次安装的影响吗?
是的。 BashEdge 保护共享服务器请求路径,因此一次安装可以覆盖每个托管用户和域。威胁记录仍然可以识别目标域,以便管理员可以了解攻击的目标位置。
BashEdge 是否可以与 nginx、Apache 或 LiteSpeed 配合使用?
BashEdge 在应用程序处理之前进行保护,专为 DirectAdmin 服务器上使用的常见 Web 堆栈而设计,包括 nginx、Apache 和基于 LiteSpeed 的配置。安装会检测服务器环境并以监控模式启动。
启用WAF会破坏客户网站吗?
保护并不是从阻止流量开始的。监控模式记录规则匹配和受影响的域,以便托管团队可以查看影响、将可信流量列入白名单并仅激活准备执行的规则。
我可以只保护当前受到攻击的域吗?
是的。 Lockdown Mode 可以验证一个目标域或服务器上每个托管网站的新访问者。它可以在固定的事件窗口内运行或保持活动状态,直到管理员将其禁用。
BashEdge 如何安装在 DirectAdmin 服务器上?
安装使用一条命令,无需重新启动并以监控模式启动。现有的防火墙策略保持不变,而 BashEdge 从真实服务器流量中学习。
