SPI Güvenlik Duvarı

IP kümelerini tam olarak destekleyen yeni nesil SPI iptables güvenlik duvarı. Tüm standart Plesk hizmetlerine sahip bir Plesk sunucusunda çalışan önceden yapılandırılmış ayarlarımız vardır.

  • Ip6table ile tam IPv4 ve IPv6 desteği.
  • Yüksek performanslı güvenlik duvarı engelleme için Ipset 6+ desteği.
  • IP adreslerine kalıcı veya geçici olarak izin verin veya reddedin (CIDR gösterimindeki alt ağları destekler).
  • Belirli IP'lere veya bağlantı noktalarına izin vermek veya reddetmek için gelişmiş iptables kuralları oluşturun.
  • Tüm güvenlik duvarı görevlerini gerçekleştirmek için güçlü komut satırı arabirimi.
  • Belirli ağ kartları için iptable'ları etkinleştirin veya devre dışı.
  • DNS trafiğine katı kurallar etkinleştirin.
  • İstenmeyen veya yasa dışı paketler için paketleri filtreleyin.
  • SYN ve UDP sel koruması.
  • Belirli bağlantı noktalarına karşı DOS saldırılarına karşı koruma için bağlantı sınırı koruması.
  • Belirli limanlara yönelik DOS saldırılarına karşı koruma için sel koruması.
  • Kullanılmayan IP adreslerindeki trafiği engelleyin.
  • Beyaz liste dinamik DNS IP adresleri böylece kendinizi engellemek asla.
  • IP adresinin engellenip engellenmedi olmadığını görmek için iptables kurallarına rağmen arama yapın.

Kaba Kuvvet Koruması

Giriş hatası daemon SPI güvenlik duvarını tamamlar ve rahatsız edici IP adreslerini çok hızlı bir şekilde engellemek için başarısız oturum açmalara yanıt verir. Saniyeler içinde kaba kuvvet saldırılarını engelleyen birden çok protokol deki kimlik doğrulama günlüklerini sürekli olarak izler.

  • SSH, FTP, SMTP, POP3, IMAP, BIND, .htpasswd, Horde, Roundcube, Plesk ve Modsecurity gibi tüm sunucu hizmetlerikarşı giriş hataları için kontrol edin.
  • Apache-referrer, apache-useragents, wordpress veya php-url-fopen gibi özel tetikleyicileri destekliyoruz. Blok tavsiye spam, kötü arama motoru örümcekler ve wordpress bruteforce saldırıları sağ güvenlik duvarı!
  • Kendi özel giriş hatası tetikleyicileri ekleyin.
  • İzlemek için kendi özel günlük dosyalarınızı ekleyin (joker karakter desenlerini destekler).
  • Hem tam engellemeyi hem de başarısız uygulamayı engellemeyi destekler.
  • Engellemeden önce her hizmet için oturum açma hatalarını saatte kolayca ayarlayın.
  • IP konum bilgilerini içeren bir tetikleyici engellendiğinde ayrıntılı bir e-posta uyarısı alın.
  • IP adresi geçici blokları yinelerse geçici bir bloğu kalıcı olarak dönüştürün.
  • Aynı alt ağdan tekrarlanan oturum açma hatalarından sonra tüm net bloklarını engelleyin.
  • Belirli IP adreslerini, CidR'leri ve ülkelerin engellenmesini yoksayın.
  • X-ARF raporlarının IP adreslerine otomatik olarak gönderilmesini destekler kötüye kullanım kişisi.

Gerçek Zamanlı İzleme

Tüm ağ bağlantılarını, sunucu süreçlerini, Apache bağlantılarını, bant genişliği kullanımını ve disk G/Ç'yi gerçek zamanlı olarak görüntüleyin. Her IP adresi konumuyla etiketlenir ve sadece birkaç tıklamayla ip'i kalıcı olarak reddedebilirsiniz.

  • Ekran ızgarasını birkaç saniyede bir yenilenecek şekilde ayarlayın.
  • Ağ bağlantıları protokol, TCP durumu ve bağlantı noktası numarasına göre filtrelenebilir.
  • Ağ bağlantılarını bağlantı toplamlarına, kaynağa ve konuma göre arama ve sıralama.
  • Apache bağlantılarını CPU kullanımına, sanal ana bilgisayara ve istek yöntemine göre arayın ve sıralayın.
  • İşlemve bellek kullanımına göre işlemleri arama ve sıralama, işlem durumu ve çalışan komut.
  • Bant genişliği kullanımını kaynak IP, hedef bağlantı noktası, iletim ve bant genişliği toplamlarına göre sıralama.
  • Disk G/Ç'yi işleme, kullanıcıya, disk okumaya, disk yazmaya, takasa ve IO toplamlarına göre arayın ve sıralayın.

Ülke Engelleme

Güvenlik duvarında belirli ülkeleri veya ASN'leri engelleyin veya izin verin. Hatta yalnızca belirli ülkelere belirli bağlantı noktalarını reddedebilir veya izin verebilirsiniz.

  • IPset'in ülke blokları için kullanılmasını destekler, böylece sunucunuzu yavaşlatmadan ülkeleri reddedebilir.
  • Hizmet ettiğiniz ülkelerin oturum açma hatası daemon tarafından engellenmesini önleyen ülkeler.
  • Yalnızca belirli bir ağı engellemek veya izin vermek istediğinizde ASN numaraları eklemeyi destekler.
  • Maxmind IP ülke veritabanının ne sıklıkta güncelleştirilebildiğini tanımlayın.
  • Coğrafi konum aramaları hem ipv4 hem de ipv6 IP adreslerini destekler.
  • IP kümelerini çalıştıramayan eski sistemler, iptable kurallarının sayısını azaltmak için daha küçük CIDR bloklarını yok sayabilir.

Dinamik Blok Listeleri

Sunucunuza birden çok blok listesi ekleyin. En iyi blok listesi hizmetlerinin 100'den fazlasını destekliyoruz. Her blok listesi düzenli aralıklarla otomatik olarak güncelleştirilir.

  • Spamhaus, DShield, BOGON, MaxMind Anonymous Proxy, Project Honey Pot, Fail2ban, OpenBL.org, Autoshun ve TOR gibi blok listelerini sunucunuza ekleyin.
  • Her blok listeleri, tanımladığınız düzenli aralıklarla otomatik olarak güncelleştirilir.
  • Belirli bir IP adresini kolayca arayın ve hangi blok listesinin reddettiğini görün.
  • Kendi özel engelleme listelerinizi ekleyin.
  • Kendi genel güvenlik duvarı izin, güvenlik duvarı reddi veya giriş hatası daemon yoksay listeleri ekleyin.

Izleme

Hem dış hem de iç tehditleri izleyin. Dağıtılmış girişleri, bağlantı toplamlarını, sunucu işlemlerini, bağlantı noktası taramalarını ve kullanıcı hesabı değişikliklerini sunucuda izleyin.

  • FTP hizmetlerine yönelik dağıtılmış giriş saldırılarını izleyin ve engelleyin.
  • Saat başına giriş yapmak için POP3/IMAP giriş izleme izleme sini izleyin.
  • IP adresi başına toplam bağlantı sayısını izleyin ve engelleyin.
  • Bağlantı noktası taramalarını izleyin ve rahatsız edici IP adresini engelleyin.
  • Şüpheli işlem izleme ve raporlama.
  • Aşırı kullanıcı izleme ve raporlama işlemlerini işler.
  • SSH ve SU girişlerini takip edin ve bir e-posta uyarısı alın.
  • Hesap değişikliklerini izleyin ve bir e-posta uyarısı alın (hesap oluşturuldu, hesap silindi, parola değiştirildi, UID değiştirildi, GID değiştirildi, giriş dizini değiştirildi, giriş kabuğu değiştirildi).

ModSecurity Denetimi

Modsecurity denetim günlüklerinizde görüntüle ve arama yapın. Modsecurity kural setiniz tarafından tam olarak kimler tarafından reddedildiğini görün. Tam HTTP hareketlerini ve uyarılarını doğrudan Plesk arabirimi üzerinden görüntüleyin.

  • ModSecurity denetim günlüğününüzü kolaylıkla görüntüleyin ve arayın.
  • Plesk ve Atomic ModSecurity paketini tam olarak destekler.
  • HTTP işleminde tetiklenen her uyarı kuralı kimliğini görüntüleyin.
  • Modsecurity'nin hareketi hangi aşamayı engellediğini görüntüleyin.
  • Eşleşen kuralları ve bunları nasıl beyaz listeye getirilenleri görüntüleyin.
  • Ham HTTP işlemini görüntüleyin.
  • HTTP işlemini bilgisayarınıza indirin.

LFD Kümeleme

Tüm sunucular arasında oturum açma hatası daemon bloklarınızı ve yapılandırma değişikliklerinizi paylaşmak için tüm sunucularınızı birbirine bağlayın. Tüm sunucu iletişimi şifrelenir.

  • Bloklarınızı ve yapılandırma seçenekleri değişikliklerinizi birden çok sunucuda paylaşın.
  • Otomatik olarak blokları göndermek, blokları unblocks, yokslar ve kümenin tüm üyelerine izin verir.
  • Sunucular arasındaki tüm iletişim, tanımladığınız gizli bir anahtar kullanılarak şifrelenir.
  • Küme boyunca yapılandırma değişiklikleri göndermesine izin verilen bir ana düğüm tanımlayın.

Saldırı Algılama

Sistem ikililerini ve dizinlerini izleyin ve bir değişiklik algılandığında bir uyarı alın. Şüpheli dosyalar için /tmp ve /dev/shm dizinlerini bile kontrol edebilirsiniz.

  • Oturum açma hatası daemon'un başladığı andan itibaren os ikili uygulama dosyalarının md5sumlarını karşılaştırır.
  • Değişiklik algılandığında bir e-posta uyarısı alın.
  • Şüpheli dosyalar için /tmp ve /dev/shm dizinlerini denetleyin.
  • İsteğe bağlı olarak, dizin izleme sırasında bulunan şüpheli dosyaları kaldırın ve katranlayın.
  • Değişiklikleri izlemek için kendi özel dizinlerinizi ekleyin.

İstatistik ve Raporlama

Hem sunucu hem de saldırı istatistikleri için zengin grafikleri destekliyoruz. Tehdit verileri düzenlenir ve saldırıların nerede ve ne zaman gerçekleştiğini anlamayı kolaylaştırır.

  • İstatistiksel grafikler sunucu yük ortalamasını, CPU, Bellek, Ağ, Disk, Disk yazma performansını, Apache ve Mysql'i gösterir
  • 60'tan fazla önceden oluşturulmuş rapor dahil ve daha fazlası yazılıyor.
  • Güvenlik duvarı, iptables, FTP/SSH/MAIL/PLESK girişleri, modsecurity, web erişimi ve web hata günlükleri üzerinde gerçek zamanlı raporlar oluşturmak için anında günlük dosyalarını ayrıştırın.
  • Tarayıcınız olsa da doğrudan anında tablo sütunlarını sıralayın.
  • Kendi rapor eklentilerinizi yazın. Çizgi, alan, dağılım, çubuk, pasta, tablo ve google haritalar oluşturma türleri desteklenir.
  • Rapor verilerini CSV dosyasına aktararak elektronik tabloya aktarabilirsiniz.
  • Tüm rapor eklentileri için tam kaynak kodu sağlanır, böylece bunları örnek olarak yapabilirsiniz.

Ağ Bilgi Araçları

Toplu DNS, Geo, ASN, Ping, Trace, SPF ve DNSBL ve Harita aramalarını gerçekleştirin. Birden çok DNS ve SURBL kara listesine karşı sunucu etki alanadlarınızı ve IP adreslerini kontrol edin.

  • Uluslararası alan adlarını destekler.
  • Kendi sorgunuzu girin veya sunucularınızın etki alanları ve IP adreslerinin seçili bir listesinden seçim yapın.
  • Kendi DNS sunucularınızı ekleyin veya ad sunucularını rasgele leştirin.
  • Harita aramalarında hem IPv4 hem de IPv6'yı tam olarak destekleyen yeni Maxmind veritabanı biçimi kullanılır.
  • Maxmind veritabanını belirtilen aralıklarla otomatik olarak güncelleştirin.

Güvenlik Denetimi

Sunucuda temel bir güvenlik, kararlılık ve ayarlar denetimi gerçekleştirin. Her şeyin çalışır durumda olduğundan emin olmak için güvenlik duvarını, dosya izinlerini, SSH/Telnet'i ve hizmetleri denetle.

  • Tarayıcınız size günlük, haftalık veya aylık e-posta yla gönderilecek şekilde çeki görüntüleyin veya zamanlayın.
  • Sorunu düzeltmek için ne yapmanız gerektiğine ilişkin yararlı ipuçları sağlar.
  • Sunucunuzun şu anda nerede sıralı olduğunu görmek için güvenlik puanı verir.
  • Plesk'e rağmen raporu görüntüleyin veya komut satırını kullanarak size e-posta yla göndertin.

Messenger Hizmeti

Messenger hizmeti, kullanıcılara güvenlik duvarında engellendiklerini bildiren bir ileti görüntüler. Bu, kullanıcıların birden çok oturum açma hatası nedeniyle kendilerini engellediğinde yardımcı olabilir.

  • Kullanıcıları yönlendirmeyi ve http veya HTTPS üzerinden metin veya html tabanlı iletilerin görüntülenmesini destekler.
  • HTTPS, kullanıcıların herhangi bir güvenlik uyarısı olmadan yeniden yönlendirilenler için sunucudaki mevcut SSL sertifikalarınızı kullanır.
  • İleti, sunucu ana bilgisayar adını ve kullanıcıların IP adresini içerir ve sizinle iletişim kurmalarını sağlar.
  • Kullanıcıların kendilerinin engelini kaldırmalarına izin veren Google reCAPTCHA'yı destekler.
  • HTML iletisini veya TEXT tabanlı iletiyi göstermek için hangi bağlantı noktalarını tanımlayın.
  • HTML iletisini düzenlemek için tam WYSIWYG düzenleyicisi.
  • Her ileti hizmetiiçin izin verilen maksimum eşzamanlı bağlantıları ayarlayın.

Başarılı Giriş Denetimi

Konsol, SSH, FTP veya Plesk paneli aracılığıyla sunucunuza tam olarak kimin bağlanabiliyor olduğunu görün. Plesk'te gerçekleştirilen her eylem günlüğe kaydedilir ve kolayca görüntülenebilir ve aranabilir. Her başarılı girişin tam coğrafi konumunu görüntüleyin.

  • Her IP adresi konum bilgileriyle etiketlenir.
  • Her başarılı giriş için giriş ve oturum açma süresini ve terminal türünü görüntüleyin.
  • Sadece birkaç tıklamayla gizliliği ihlal edilen hesapları kolayca engelleyin.

Cloudflare Desteği

Cloudflare API'sini kullanarak Cloudflare Güvenlik Duvarı ile etkileşimi destekler.

  • IP adreslerini, CIDR'yi ve hatta iki harfli ülke kodunu (yalnızca kurumsal) kullanarak Cloudflare güvenlik duvarına blok lar ekleyin veya kaldırın.
  • Modsecurity tetikleyicisi yerel güvenlik duvarında ve Cloudflare'da saldırganları otomatik olarak engeller.
  • Cloudflare API ile etkileşim için komut satırı desteği.
  • Birden çok Cloudflare hesabı eklemeyi destekler.

Erişim İlkeleri

Kullanıcı ülkesine, kıtaya veya ASN'ye dayalı URL'lere erişimi reddetmek veya izin vermek için erişim ilkeleri oluşturun. MaxMind DB Apache modülü, web sunucusu düzeyinde coğrafi filtreleme sağlar.

  • Yöneticiler sunucu genelinde veya etki alanı düzeyinde ilkeler ayarlayabilir.
  • Yöneticiler, ülkelerin, kıtaların veya ASN'lerin web postasına erişebileceği bir politika oluşturabilir.
  • Bayiler ve müşteriler kendi etki alanlarının ilkelerini yönetebilir.
  • İlkeler, sunucular geçirilirken kolayca dışarı aktarılabilir ve içe aktarılabilir.
  • MaxMind DB Apache modülü sunucu genelinde veya etki alanı bazında etkinleştirilebilir.
  • Müşterilerinize kendi PHP koduyla kullanabilecekleri coğrafi konum bilgilerini sağlayın.

AbuseIPDB Desteği

AbuseIPDB, kötüye kullanım raporlaması için altın standarttır ve dünya çapındaki en büyük barındırma şirketlerinden bazıları tarafından kullanılır. AbuseIPDB blok listeleri otomatik olarak güncellenir, böylece sunucunuz her zaman en güncel tehdit bilgilerine sahiptir.

  • Blok raporlaması etkinleştirilmiş bir sunucuda bir saldırı meydana gelirse, belirli bir kötüye kullanım güven eşiğine ulaştığında bunu engelleme listelerine ekleyecek olan AbuseIPDB'ye geri bildirilecektir.
  • AbuseIPDB'nin gücü, her sunucunun saldırı bilgilerini paylaşmasıdır. Her yeni kullanıcıda kötüye kullanım raporlaması daha doğru hale gelir ve savunma ağı güçlenir.
  • Bilgisayar korsanlığı girişimlerine veya diğer kötü amaçlı davranışlara girişen kötü amaçlı IP adreslerini kolayca bildirin ve diğer sysadminlere yardımcı olun.
  • Başka birinin kötü amaçlı etkinlikler bildirip bildirmediğini görmek için herhangi bir IP adresinin rapor geçmişini kolayca kontrol edin.