意外端口和敌对来源
控制入站和出站流量,同时保持当前防火墙规则不变。
Plesk 服务器不仅仅接受端口 80 和 443 上的流量。请求通过 nginx、Apache 或 PHP 传递,到达不同的应用程序,并共享相同的 CPU、工作线程和网络容量。
网络防火墙控制谁可以连接。 ModSecurity 检查 Web 请求。 BashEdge 将这些层与服务器范围的速率智能、访问者验证、应用程序感知规则以及与目标订阅相关的证据连接起来。
控制入站和出站流量,同时保持当前防火墙规则不变。
在请求到达 WordPress、Joomla、Drupal 或自定义应用程序之前检查请求。
在目标订阅影响每个托管客户之前遏制请求泛滥。
BashEdge 位于整个请求路径上,而不是孤立地保护单个网站。它在昂贵的应用程序工作开始之前将恶意自动化与合法访问者分开。
根据源信誉、速率、路径、方法、应用程序行为和维护的攻击规则来评估请求。
可信流量通过。可以监视或验证可疑访客。已确认的攻击被阻止。
每个动作都会记录规则、原因和目标,以便主办团队能够准确了解发生了什么。
当每一层都有明确的工作时,Plesk 安全性最强。 BashEdge 旨在与服务器上已有的控件一起工作,而不是删除它们。
有效的连接仍然可能携带应用程序攻击。看似有效的 Web 请求仍然可以是分布式洪水的一部分。 BashEdge 将请求、源和订阅之间的行为关联起来。
传统的端口规则无法区分客户和重复请求昂贵的应用程序路径的机器人。 BashEdge 识别高速率客户端、协调源、轮换身份和分布式请求模式。
超过 50 条维护的规则涵盖常见和新兴的 Web 攻击。 CMS 感知控件为托管团队每天看到的应用程序添加了上下文。
SQL 注入、命令注入、代码执行、框架漏洞和 PHP 配置攻击。
遍历、文件包含、公开的环境文件、云凭证、备份和数据库转储。
Webshell 和 PHP 后门上传到媒体目录或其他可写应用程序路径。
XSS、SSRF、NoSQL 注入、反序列化、GraphQL 滥用和参数污染。
保护数百个客户域,无需要求每个帐户所有者安装或调整单独的安全产品。
保持托管客户端网站可用,并追踪事件的确切域、规则和来源。
在消耗共享工作线程之前遏制登录攻击、XML-RPC 滥用、枚举和请求洪流。
从一处保护 Plesk 面板、Web 应用程序、邮件、SSH、FTP 和数据库服务。
从服务器警报转移到来源、操作、检测规则、原因和目标订阅。下面的综合数据展示了可用上下文的级别。
18:42:09被阻止credential-file-probe请求的环境和云凭证文件商店.示例18:41:56已验证distributed-request-rate跨 18 个路径的协调请求突发门户. 示例18:41:31被阻止query-sql-injection在 URL 中发现 SQL 注入模式计费示例BashEdge 发现 Plesk 布局,了解 nginx 和 Apache,并将每个保护层引入您的托管团队已使用的面板中。
BashEdge 具有资源上限,保留现有防火墙规则并且故障安全。即使服务停止,也不会导致客户流量陷入过时的阻塞决策。
BashEdge 将 Plesk 防火墙、Web 应用程序防火墙、应用程序层 DDoS 防护、入侵防御和实时威胁证据集成到一个服务器范围的工作流程中。它可以在恶意流量消耗 Web 服务器或托管应用程序之前保护请求路径。
是的。 BashEdge 可以与您现有的 Plesk ModSecurity 配置一起运行。您可以保留现有的控制措施,同时添加维护的应用程序规则、访客验证、速率控制和更清晰的威胁上下文。
它不要求您放弃工作的防火墙规则。 BashEdge 检测现有配置并添加集中管理的网络控制,而不会擦除已经保护服务器的规则。
BashEdge 检测应用层的高请求率、协调客户端、敌对机器人和重复攻击模式。 Lockdown Mode 可以在可信流量持续的情况下验证一个目标域或所有托管订阅的新访问者。
是的。 BashEdge 自动发现 Plesk Web 服务器布局,包括 nginx 到 Apache 请求路径,因此无需要求每个订阅所有者配置单独的服务即可应用保护。
是的。威胁活动链接源、网络、国家、检测规则、操作和目标主机。托管团队可以从服务器负载峰值转移到受影响的域和攻击模式,而无需离开 Plesk。
保护以监控模式启动,不会改变客户流量。您可以预览规则匹配,将受信任的服务列入白名单,并在查看其对服务器的影响后将其激活为监视、验证或阻止。
安装使用一条命令,无需重新启动或计划内停机。安装后,BashEdge 作为本机 Plesk 扩展进行管理。