cPanel安全防护工具
Pyxsoft Anti-Malware & WAF 是面向 cPanel/WHM 服务器的安全套件,由反恶意软件扫描器与 pxShield WAF 组成。它强调“预防层”而不只是事后查杀:WAF 在 Apache 前方阻断恶意请求,实时文件系统监控则在文件创建或修改时扫描并可隔离。目标用户明显是共享主机商和多站点 cPanel 服务器管理员,而非普通单域名站长。
防护类型覆盖 4M+ 恶意软件签名、高级代码分析、混淆 PHP Shell 检测、压缩包扫描、恶意 symlink 清理,以及 SQL 注入、XSS、命令注入、目录遍历、暴力破解、Web Shell、恶意上传和机器人探测等 WAF 场景。部署方式较轻量:root 登录后执行一行 curl 命令即可安装,支持 WHM Terminal,也可通过 Ansible 批量 rollout;无需 DNS 变更、外部代理或逐站点配置。官方支持 RHEL/CentOS/AlmaLinux/Rocky Linux/CloudLinux 与 cPanel/WHM 环境,文案中提到 7/8/9/10,文档处主要列 7/8/9。
管理侧提供 WHM 仪表盘,可看实时请求、30 天拦截历史、Top IP、受攻击域名、攻击类型和最近攻击详情;客户侧会在 cPanel 自动加入 Site Protection 面板,展示各域名拦截情况,并支持英文/西班牙文切换。AI 解释拦截原因是其运营亮点,可帮助一线客服处理误报。集成方面主要围绕 cPanel/WHM 与 Apache 前置代理层,文本未提到 SIEM、Webhook、邮件或工单系统集成,也未披露合规认证。
定价为每服务器 $11/月,不限站点和用户;10 台 $100/月、25 台 $240/月,并有 7 天免信用卡试用。这个模型对一台服务器上承载大量 addon domain 的主机商较有性价比。优点是部署快、按服务器计费清晰、WAF 与查杀一体、客户可见报表能形成增值服务。缺点是强依赖 cPanel 与 RHEL 系生态,必须有 root 权限;客户端面板目前带 Pyxsoft 品牌且无白标;支付方式、SLA、合规认证信息不足。
它适合经营 cPanel 共享主机、需要在多客户环境中降低恶意上传和漏洞扫描流量影响的服务商,也适合有多站点服务器的管理员。若只是单个网站且无 root 权限,正文建议使用 PowerWAF。中国访问可用性正文未提供,评估为未知;支付方式也未披露。替代方案可考虑 ImunifyAV/Imunify360、ModSecurity/OWASP CRS、BitNinja 或 Cloudflare WAF,取决于是否需要本机部署、cPanel 深度集成和按服务器不限站点计费。
本测评基于公开资料整理,不构成购买建议,请以 pyxsoft.com 官网实际信息为准。
面向主机商的反恶意软件与WAF方案。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。