适用于 Plesk 的 BashEdge

Plesk 防火墙不仅仅保护端口。

保护整个请求路径中的每个订阅。 BashEdge 将服务器防火墙、Plesk WAF、应用层 DDoS 防护和入侵防御结合在一个本机扩展中。

一条命令即可安装 无需重启 拦截前监控
BashEdge 在恶意流量到达 Plesk Web 服务器及其托管网站的 nginx 和 Apache 层之前将其阻止
本机 Plesk 扩展nginx + Apache 感知涵盖每个订阅保留现有规则
Plesk 服务器安全

你的服务器是一条链。攻击者只需要一个弱点。

Plesk 服务器不仅仅接受端口 80 和 443 上的流量。请求通过 nginx、Apache 或 PHP 传递,到达不同的应用程序,并共享相同的 CPU、工作线程和网络容量。

网络防火墙控制谁可以连接。 ModSecurity 检查 Web 请求。 BashEdge 将这些层与服务器范围的速率智能、访问者验证、应用程序感知规则以及与目标订阅相关的证据连接起来。

网络边缘

意外端口和敌对来源

控制入站和出站流量,同时保持当前防火墙规则不变。

网络层

注入、探测和应用程序滥用

在请求到达 WordPress、Joomla、Drupal 或自定义应用程序之前检查请求。

共享能力

一个域消耗整个服务器

在目标订阅影响每个托管客户之前遏制请求泛滥。

BashEdge 如何与 Plesk 配合使用

在恶意流量成为 Web 服务器负载之前将其阻止。

BashEdge 位于整个请求路径上,而不是孤立地保护单个网站。它在昂贵的应用程序工作开始之前将恶意自动化与合法访问者分开。

互联网流量访客、机器人和攻击
巴什奇检查·验证·遏制 敌对交通在此停止
01
nginx代理和静态流量
02
Apache + PHP动态申请请求
PLESK 订阅
每个托管域
1. 检查

根据源信誉、速率、路径、方法、应用程序行为和维护的攻击规则来评估请求。

2. 决定

可信流量通过。可以监视或验证可疑访客。已确认的攻击被阻止。

3. 解释

每个动作都会记录规则、原因和目标,以便主办团队能够准确了解发生了什么。

Plesk 防火墙、ModSecurity 和 BashEdge

保留有用的工具。覆盖它们之间的间隙。

当每一层都有明确的工作时,Plesk 安全性最强。 BashEdge 旨在与服务器上已有的控件一起工作,而不是删除它们。

为什么这很重要

有效的连接仍然可能携带应用程序攻击。看似有效的 Web 请求仍然可以是分布式洪水的一部分。 BashEdge 将请求、源和订阅之间的行为关联起来。

安全层主要角色最擅长
Plesk 防火墙网络接入端口、协议和源规则
Plesk ModSecurity要求检查基于规则的Web攻击检测
PLESK DDOS 保护交通得到控制 居住
包含敌意请求18,420/分钟
未经验证的流量游客挑战已验证流量已通过
仍有 486 个订阅可用Lockdown Mode 正在 Web 服务器之前验证新访问者
Plesk 应用层 DDoS 保护

当请求有效但数量无效时。

传统的端口规则无法区分客户和重复请求昂贵的应用程序路径的机器人。 BashEdge 识别高速率客户端、协调源、轮换身份和分布式请求模式。

  • 保护一个域或整个服务器。 将 Lockdown Mode 范围限定为受攻击的订阅或每个托管站点。
  • 让值得信赖的访客不断前行。 允许列表和经过验证的搜索爬网程序将继续不间断。
  • 选择持续时间。 对固定事件窗口运行保护或直到您禁用它。
Plesk 的 Web 应用程序防火墙

了解每个域背后的应用程序的保护。

超过 50 条维护的规则涵盖常见和新兴的 Web 攻击。 CMS 感知控件为托管团队每天看到的应用程序添加了上下文。

01

注入与执行

SQL 注入、命令注入、代码执行、框架漏洞和 PHP 配置攻击。

02

文件和凭证

遍历、文件包含、公开的环境文件、云凭证、备份和数据库转储。

03

持久访问

Webshel​​l 和 PHP 后门上传到媒体目录或其他可写应用程序路径。

04

应用程序滥用

XSS、SSRF、NoSQL 注入、反序列化、GraphQL 滥用和参数污染。

应用感知控件WordPress 登录和 XML-RPC 滥用Joomla 管理员和组件探测Drupal 登录和模块枚举

每台服务器的简单定价。

每个计划都运行相同的 Web 应用程序防火墙、第 7 层 DDoS 防护、服务器防火墙和入侵防御。根据您需要覆盖的托管帐户数量来选择计划。

Basic

最多 10 个托管帐户

$12每月
开始免费试用
  • Web 应用程序防火墙 (WAF)
  • 第 7 层 DDoS 防护
  • 服务器防火墙和入侵防御
  • 监视、验证或阻止每条规则
  • 最多 10 个托管帐户
  • 无限域名
最受欢迎
优质的

无限的托管帐户

$23每月
开始免费试用
  • Basic 中的所有内容
  • 无限的托管帐户
  • 无限域名

优先支持可作为任何计划的附加项目提供。

每台服务器每月的价格,不含增值税。随时取消。 与我们交谈。

专为多站点 Plesk 服务器而构建

适用于每种托管订阅的一个安全工作流程。

托管服务提供商

保护数百个客户域,无需要求每个帐户所有者安装或调整单独的安全产品。

网络机构

保持托管客户端网站可用,并追踪事件的确切域、规则和来源。

WordPress 服务器

在消耗共享工作线程之前遏制登录攻击、XML-RPC 滥用、枚举和请求洪流。

商业VPS服务器

从一处保护 Plesk 面板、Web 应用程序、邮件、SSH、FTP 和数据库服务。

Plesk 内部的威胁证据

了解请求被停止的原因,而不仅仅是 IP 被阻止。

从服务器警报转移到来源、操作、检测规则、原因和目标订阅。下面的综合数据展示了可用上下文的级别。

时间行动规则与理由订阅
18:42:09被阻止credential-file-probe请求的环境和云凭证文件商店.示例
18:41:56已验证distributed-request-rate跨 18 个路径的协调请求突发门户. 示例
18:41:31被阻止query-sql-injection在 URL 中发现 SQL 注入模式计费示例
所有领域、事件和流量数据都是综合演示数据。
普莱斯克扩展 / BashEdge 已连接
服务器覆盖范围每个订阅都受到保护
100%覆盖
  • 网络应用防火墙积极的
  • 网络防火墙积极的
  • 入侵防御积极的
  • 应用程序DDoS积极的
本机 Plesk 扩展

安装一次。保护每一个订阅。

BashEdge 发现 Plesk 布局,了解 nginx 和 Apache,并将每个保护层引入您的托管团队已使用的面板中。

  1. 01通过一条命令安装无需重新启动或计划内停机。
  2. 02观察真实路况规则以监控模式开始,因此不会发生意外变化。
  3. 03有证据激活查看匹配项、将受信任的服务列入白名单并为每条规则选择操作。
默认安全

安全不应成为另一个可用性风险。

BashEdge 具有资源上限,保留现有防火墙规则并且故障安全。即使服务停止,也不会导致客户流量陷入过时的阻塞决策。

先监控在更改流量之前预览规则将执行哪些操作。
控制每一条规则独立观看、验证或阻止。
保留可信流量将服务、网络和地址列入白名单。
更新无需重启新的保护会自动到达。
Plesk 安全问题

保护服务器之前需要了解什么。

BashEdge 为 Plesk 安全性添加了什么?

BashEdge 将 Plesk 防火墙、Web 应用程序防火墙、应用程序层 DDoS 防护、入侵防御和实时威胁证据集成到一个服务器范围的工作流程中。它可以在恶意流量消耗 Web 服务器或托管应用程序之前保护请求路径。

BashEdge 可以在 Plesk 中与 ModSecurity 一起运行吗?

是的。 BashEdge 可以与您现有的 Plesk ModSecurity 配置一起运行。您可以保留现有的控制措施,同时添加维护的应用程序规则、访客验证、速率控制和更清晰的威胁上下文。

BashEdge 是否会取代 Plesk 防火墙扩展?

它不要求您放弃工作的防火墙规则。 BashEdge 检测现有配置并添加集中管理的网络控制,而不会擦除已经保护服务器的规则。

Plesk DDoS 防护如何发挥作用?

BashEdge 检测应用层的高请求率、协调客户端、敌对机器人和重复攻击模式。 Lockdown Mode 可以在可信流量持续的情况下验证一个目标域或所有托管订阅的新访问者。

它是否理解 Plesk nginx 和 Apache 配置?

是的。 BashEdge 自动发现 Plesk Web 服务器布局,包括 nginx 到 Apache 请求路径,因此无需要求每个订阅所有者配置单独的服务即可应用保护。

我可以看到哪个订阅受到攻击吗?

是的。威胁活动链接源、网络、国家、检测规则、操作和目标主机。托管团队可以从服务器负载峰值转移到受影响的域和攻击模式,而无需离开 Plesk。

启用WAF会破坏客户网站吗?

保护以监控模式启动,不会改变客户流量。您可以预览规则匹配,将受信任的服务列入白名单,并在查看其对服务器的影响后将其激活为监视、验证或阻止。

BashEdge 如何安装在 Plesk 服务器上?

安装使用一条命令,无需重新启动或计划内停机。安装后,BashEdge 作为本机 Plesk 扩展进行管理。

保护完整的 Plesk 请求路径。

以监控模式启动,针对来自您自己的服务器的流量检查 BashEdge,并在准备好时激活保护。

开始免费试用