Веб файрвол или WAF

Веб брандмауэер — Web Application Firewall для shared хостинг и серверов

Веб файрвол (WAF) закрывает сайт от того потока атак, который идёт круглосуточно и почти всегда автоматизирован: боты перебирают уязвимости, ищут дыры в CMS, пробуют инъекции. Защита сайта давно перестала быть опцией. Но что делать, если ресурс живёт на shared-хостинге — без root-доступа, без настройки серверных параметров безопасности и без штата инженеров?

Simple WAF даёт защиту корпоративного уровня там, где обычно её взять неоткуда — на обычном виртуальном хостинге. Он прикрывает сайт от хакеров, вредоносного кода, утечек и несанкционированного доступа, и всё это без глубоких технических знаний, дорогих подписок и модификации сервера.

Почему вашему сайту на shared-хостинге или сервере нужен веб файрвол WAF

Сайты на shared-хостинге уязвимы по нескольким вполне конкретным причинам:

  • Ограниченный контроль: У вас нет доступа к настройкам безопасности на уровне сервера, правилам файрвола и инструментам защиты сети
  • Соседние сайты: Другие потенциально уязвимые сайты на том же сервере могут представлять риск для безопасности вашего ресурса
  • Автоматизированные атаки: Вредоносные боты непрерывно сканируют интернет в поисках уязвимостей на веб-сайтах
  • Уязвимости PHP-приложений: PHP-сайты и приложения часто становятся мишенью для внедрения кода, модификации файлов и эксплуатации уязвимостей
  • Слабые места CMS: Популярные системы вроде WordPress, Joomla и Drupal часто содержат уязвимости в плагинах и темах
  • Ограниченные ресурсы: Традиционные корпоративные решения безопасности требуют выделенных серверов, специализированных знаний или дорогих подписок
  • Отсутствие обнаружения вторжений: Большинство тарифов shared-хостинга не включают мониторинг целостности файлов или оповещения о подозрительной активности
  • Недостаточный мониторинг: Стандартный хостинг не отслеживает изменения файлов и не предоставляет анализ поведения посетителей
  • Уязвимость к SQL-инъекциям: Атаки на базы данных через незащищенные формы и параметры URL
  • Восприимчивость к XSS-атакам: Внедрение вредоносных скриптов через комментарии и другие пользовательские входные данные

Simple WAF закрывает именно этот пробел. Это специализированное PHP-решение работает в рамках прав вашего хостинг-аккаунта и не требует особых привилегий или технических знаний.

Продвинутый мониторинг файлов в реальном времени и обнаружение вредоносного ПО

  • Интеллектуальное непрерывное сканирование файлов: Автоматически отслеживает все файлы веб-сайта на предмет несанкционированных изменений с минимальным использованием ресурсов
  • Сложное обнаружение вредоносного кода: Выявляет потенциально опасные шаблоны кода, включая обфусцированный PHP, функции eval(), base64-кодирование, команды оболочки и другие распространенные векторы атак
  • Полная система отслеживания изменений: Ведет исчерпывающую историю всех модификаций файлов с отметками времени и отслеживанием IP для судебного анализа
  • Надежный контроль версий: Позволяет просматривать и мгновенно восстанавливать предыдущие версии файлов при обнаружении компрометации
  • Визуальное сравнение файлов: Наглядное представление различий между версиями с подсветкой синтаксиса для быстрого выявления изменений
  • Настраиваемые параметры сканирования: Настройка частоты (ежедневно, ежечасно, по требованию) и глубины сканирования для оптимального баланса между безопасностью и производительностью
  • Мониторинг целостности файлов: Проверка контрольных сумм для гарантии отсутствия несанкционированных изменений
  • Исключение директорий: Возможность настроить, какие папки отслеживать, а какие игнорировать для оптимизации производительности
  • Проверка прав доступа: Обнаружение небезопасных разрешений файлов и каталогов
  • Анализ изменений скриптов: Особое внимание к изменениям в исполняемых файлах и скриптах
  • Расширенная IP-фильтрация: блокировка вредоносных посетителей до того, как они получат доступ к контенту вашего сайта или административным разделам
  • Поддержка CIDR-диапазонов: Блокировка целых диапазонов IP-адресов, используемых известными злоумышленниками и ботнетами
  • Возможности белого списка IP: Гарантированный доступ для доверенных пользователей, API и сервисов
  • Географические ограничения: Опциональная блокировка на уровне стран для предотвращения атак из регионов повышенного риска
  • Полное протоколирование запросов: Отслеживание всей активности посетителей с подробной информацией о запросах, включая URL, параметры и заголовки
  • Анализ поведения: Выявление подозрительных шаблонов в попытках доступа к веб-сайту и взаимодействиях пользователей
  • Настраиваемые политики безопасности: Создание специфических правил доступа, адаптированных под уникальные требования вашего сайта
  • Защита от ботов: Различение между легитимными ботами (например, поисковыми системами) и вредоносными сканерами
  • Защита входа в систему: Предотвращение брутфорс-атак на административные страницы и учетные записи пользователей
  • Санитизация запросов: Фильтрация потенциально опасных параметров ввода и заголовков
  • Мониторинг активных сессий: Отслеживание и контроль активных пользовательских сессий
  • Система оценки репутации IP: Динамическая блокировка на основе истории поведения IP-адресов

Обычный WAF ставят на уровне сервера или заводят как облачный прокси. Simple WAF работает иначе — полностью в рамках ограничений вашего аккаунта shared-хостинга:

  1. Реализация на PHP: Построен полностью на стандартном PHP, обеспечивая совместимость со всеми основными хостинг-провайдерами без дополнительных требований
  2. Легковесная SQLite база данных: Использует эффективную файловую базу данных, не требующую настройки MySQL или дополнительных ресурсов базы данных
  3. Гибкие варианты интеграции
  4. Автономный мониторинг через защищенную панель администратора
  5. Активная защита через простое включение PHP в основные файлы вашего сайта
  6. Вариант установки без необходимости писать код для нетехнических пользователей
  7. Минимальное потребление ресурсов: Тщательно оптимизирован под ограничения shared-хостинга по CPU, памяти и времени выполнения
  8. Не требует модификаций ядра: Работает параллельно с вашей CMS или пользовательским веб-сайтом без изменения системных файлов или основной функциональности
  9. Файловая архитектура: Не зависит от специальных серверных модулей, пользовательских бинарных файлов или расширений
  10. Совместимость с ограничениями хостинга: Работает в рамках типичных ограничений и политик безопасности shared-хостинга
  11. Работа через стандартный PHP: Не требует PHP в режиме CLI или специальных привилегий и расширений
  • Вы можете бесплатно скачать и установить WAF на свой сервер.
  • Стоимость установки WAF на ваш хостинг — 150$
  • Стоимость коммерческой версии с расширенными возможностями ~ 3000$/год
  • Стоимость доработки зависит от ваших требований. Присылайте нам свои пожелания и мы будем рады помочь.

Часто задаваемые вопросы

Замедлит ли Simple WAF производительность моего сайта?

Нет. Simple WAF рассчитан на условия shared-хостинга и работает бережно к ресурсам. Сканирование файлов идёт в фоне и не мешает посетителям. Активная защита добавляет к загрузке страницы лишь миллисекунды, а кеширование удерживает скорость сайта.

Нужны ли мне навыки программирования или технические знания для использования WAF?

Нет, программировать не придётся. Интерфейс понятный: управлять безопасностью сможет и новичок, и опытный разработчик. Каждая функция снабжена пояснениями и пошаговыми инструкциями.

Могу ли я использовать Simple WAF, если у меня нет root/admin доступа к моему серверу хостинга?

Да, именно для таких случаев он и создан. Simple WAF рассчитан на shared-хостинг, где доступа к серверу нет, и работает в рамках обычных прав аккаунта — без привилегий, доступа к оболочке и модификаций сервера.

Чем Simple WAF отличается от плагинов безопасности для WordPress или других CMS-платформ?

Плагин защищает только свою CMS. Simple WAF работает на уровне файловой системы и HTTP-запросов, поэтому прикрывает весь хостинг-аккаунт независимо от используемого ПО. Он замечает изменения за пределами CMS, следит за основными файлами и даёт защиту шире, чем позволяют рамки одного приложения.

Могут ли опытные хакеры обойти защиту Simple WAF?

Абсолютной защиты не существует, и мы этого не обещаем. Но Simple WAF собирает несколько уровней обороны сразу — мониторинг файлов, отслеживание посетителей, анализ кода и поиск поведенческих аномалий, — и обойти всё это разом крайне сложно. Такой набор держит и известные, и новые угрозы.

Работает ли Simple WAF с CDN и системами кеширования?

Да, Simple WAF совместим с CDN (Cloudflare, Akamai и другими) и с плагинами и сервисами кеширования. Система учитывает кешированный контент и настраивается на бесперебойную работу с любыми инструментами оптимизации, которые вы уже используете.

Связь с нами

Свяжитесь с нами

Оставьте заявку

Заполните форму — рассчитаем стоимость и сроки под вашу задачу. Или напишите на support@hirex.tech.

  • Москва, Пятницкое шоссе, 24с1
  • Минск, Кедышко 26Б
  • Limassol, Panayioti Tsangari 14
  • Ответ в течение рабочего дня
  • Бесплатная оценка проекта
  • NDA и гарантии в договоре



    Прокрутить вверх