Defen.so
resmiLapisan keamanan untuk aplikasi/situs modern
Apa yang bisa Anda lakukan dengan Defen So MCP?
- Memindai domain untuk kerentanan — Minta untuk menjalankan
scan_domainpada sebuah situs dan dapatkan temuan header, TLS, dan keamanan email (SPF/DKIM/DMARC) dengan nilai huruf. - Memeriksa header keamanan — Gunakan
check_headersuntuk memeriksa header respons HTTP sebuah domain dan mengidentifikasi kontrol keamanan yang hilang atau salah konfigurasi. - Mengelola aturan WAF dan blokir IP — Tambahkan aturan kustom dengan
add_waf_ruleatau blokir alamat IP tertentu melaluiblock_iplangsung dari obrolan. - Memantau waktu aktif dan serangan terbaru — Daftarkan monitor aktif dengan
list_monitorsatau tinjau ancaman terbaru denganlist_recent_attacksuntuk tetap mengikuti kesehatan situs. - Menjalankan pemindaian kode dan repositori — Gunakan
guard_codeatauscan_repountuk memeriksa rahasia yang terekspos, bucket terbuka, atau aturan Firebase/Supabase yang salah konfigurasi. - Menjelaskan keputusan WAF — Minta
explain_verdictuntuk memahami mengapa sebuah permintaan diizinkan, diblokir, atau ditantang oleh firewall.
Dokumentasi
Defen.so — lapisan keamanan Anda. Terpasang dalam 30 detik.
Perlengkapan keamanan modern untuk developer & vibe coder
Pindai situs web, aplikasi & GitHub Anda untuk mencari kerentanan. Blokir serangan & bot jahat, batasi kecepatan API Anda, pantau uptime, domain & masa berlaku SSL — semua dalam satu platform keamanan.
Pindai & pentest · Pemantauan & uptime · Peringatan instan · Batas kecepatan API · Perlindungan 360° · MCP & SDK
Defen.so adalah SaaS keamanan web yang mengutamakan developer. WAF terkelola, pemantauan uptime, pentest cepat (header, TLS, keamanan email — SPF/DKIM/DMARC — dan temuan bergaya kepatuhan), pemindaian vibe-coder, pemindaian repo/rahasia, pembungkus DDoS Cloudflare, deteksi bot, penipuan aktif, dan pemindaian unggahan file — terpasang dalam satu baris untuk Node, PHP/Laravel, Python, Go, Ruby, Java, .NET, Rust, Bun, atau Deno.
Lapisan keamanan Anda. Terpasang dalam 30 detik. Satu baris — npx @defen.so/init — dan setiap SDK gagal-terbuka, jadi jika Defen.so sedang down, aplikasi Anda tetap berjalan.
Lihat langsung cara kerjanya
Satu dasbor untuk seluruh postur keamanan situs — status perlindungan, uptime, nilai pentest, keamanan email (SPF/DKIM/DMARC) dan kepatuhan — dengan peringatan instan ke ponsel, Slack, Telegram, Discord, email, atau webhook Anda.

Uptime & kinerja — tren waktu respons, persentase uptime, P95, dan linimasa insiden untuk setiap halaman dan API yang Anda pantau.

Batas kecepatan API & aturan — SDK Anda mendeteksi endpoint secara otomatis dari lalu lintas nyata; setujui batas kecepatan per-endpoint dan aturan WAF, atau abaikan yang tidak Anda perlukan.

Daftar isi
- Mengapa Defen.so
- Apa saja yang ada di dalamnya
- Instalasi cepat
- SDK — semua bahasa
- Server MCP untuk AI IDE
- Plugin WordPress
- Aplikasi seluler — Defenso Alerts
- Playground
- Alat gratis
- Skill untuk Claude Code
- Standar & pemetaan
- Ancaman yang dihentikan Defen.so
- Kontribusi
Mengapa Defen.so
Sebagian besar tim kecil meluncurkan produk tanpa Web Application Firewall di depan aplikasi mereka. Mereka tahu seharusnya memakainya. Mereka menundanya ke backlog. Lalu masa uji coba gratis berakhir, atau pengguna melaporkan halaman lambat, dan tiket WAF membusuk selama satu kuartal lagi.
Defen.so menghilangkan tiga hambatan spesifik:
- Instalasi — satu baris, satu bahasa, lima menit.
- Risiko kerugian — setiap SDK gagal-terbuka. Jika Defen.so down, aplikasi Anda tetap berjalan. Anda kehilangan perlindungan, bukan ketersediaan.
- Biaya — ada tingkat gratis nyata yang melindungi proyek hobi. Paket dan harga terkini tersedia di defen.so.
Apa saja yang ada di dalamnya
| Lapisan | Fungsinya |
|---|---|
| WAF terkelola | OWASP Top 10 + CRS + aturan kustom Anda. Mendeteksi API secara otomatis, menerapkan batas per-rute, menyimpan cache GET yang aman di edge. |
| Pemantauan uptime | Gratis 15 menit, Pro 1 menit, Business 30 detik. Halaman status publik. Email + Slack + Discord + Telegram + webhook + notifikasi push seluler saat down/up. |
| Pentest cepat | Pemindaian permukaan sesuai permintaan: header, TLS, cookie, .env / .git yang terekspos, keamanan email (SPF / DKIM / DMARC), dan temuan bergaya kepatuhan. Nilai A/B/C/D/F. |
| Pemindaian vibe-coder | Menangkap kesalahan yang sering dikirim proyek vibe-coded: rahasia terekspos, bucket S3 terbuka, RLS Supabase nonaktif, aturan Firebase yang terlalu terbuka. |
| Pembungkus DDoS Cloudflare | Lampirkan sekali klik + toggle Under-Attack per situs. |
| Deteksi bot | Klasifikasi UA, tantangan browser tanpa kepala, batas kecepatan per-IP, daftar izin ASN untuk Google/Bing. |
| Penipuan aktif | Menyajikan umpan palsu yang masuk akal kepada penyerang terverifikasi. Sidik jari dicatat, pesan kesalahan asli disembunyikan. |
| Pemindaian unggahan | MIME + magic bytes + deteksi poliglot + ClamAV opsional. |
| Umpan CVE | Umpan langsung dari NVD, diberi tag dengan aturan Defen.so mana yang mencakup setiap entri. |
| Log waktu nyata | Konteks lengkap per serangan (IP, ASN, negara, payload, rute, vonis). Gratis 7 hari, Pro 30, Business 90. |
| Server MCP | Claude Code, Cursor, Windsurf, VS Code mendapatkan alat keamanan nyata. Pindai, pantau, blokir dari obrolan AI. |
| Plugin WordPress | Defen.so Connector — pemindaian malware lokal, integritas file, penguatan login, geo-block, log aktivitas tanpa akun; koneksi sekali klik untuk WAF terkelola + log serangan + uptime + pencarian CVE. |
| Aplikasi seluler | Defenso Alerts di Google Play — notifikasi Alarm bergaya panggilan yang berdering menembus mode senyap / DND hingga Anda mengonfirmasi. iOS segera hadir. |
| Integrasi peringatan | Notifikasi push seluler, email (utama + 3 CC), Slack, Discord, Telegram, webhook generik. Terpicu saat down/up, ledakan serangan, batas paket. |
Instalasi cepat (30 detik)
npx @defen.so/init
CLI init mendeteksi framework Anda (Next.js, Express, Fastify, Laravel, Symfony, FastAPI, Django, Rails, Go chi, Rust axum, Spring, .NET, Bun, Deno) dan menambahkan middleware yang tepat di tempat yang tepat. Lalu atur DEFENSO_TOKEN dari https://app.defen.so/developer dan luncurkan.
Atau, instal SDK untuk bahasa Anda secara langsung:
Node.js / Bun / Deno
npm install @defen.so/sdk-node # or: bun add / deno add
import { defenso } from '@defen.so/sdk-node'
app.use(defenso({ token: process.env.DEFENSO_TOKEN }))
Helper framework:
- Express:
import { defenso } from '@defen.so/sdk-node/express' - Fastify:
import { defenso } from '@defen.so/sdk-node/fastify' - Middleware Next.js:
import { defenso } from '@defen.so/sdk-node/next'
PHP — Laravel / Symfony
composer require defenso/sdk-php
Laravel — bootstrap/app.php:
->withMiddleware(function ($middleware) {
$middleware->append(\Defenso\Middleware\DefensoLaravelMiddleware::class);
})
Symfony — daftarkan \Defenso\Middleware\DefensoSymfonyListener sebagai pendengar event kernel.
Python / Go / Ruby / Java / .NET / Rust
Setiap SDK mengekspos kontrak inspect(request) -> { action, rule, reason } yang sama dan gagal-terbuka. Kerangka untuk bahasa-bahasa ini tersedia di bawah packages/ — lihat defen.so/install untuk status publikasi registry terkini masing-masing. Anda dapat melindungi aplikasi apa pun hari ini tanpa kode dengan:
- Mendaftar di app.defen.so — pemantauan uptime dan pemindaian permukaan langsung aktif.
- Pada paket Business, mengarahkan lalu lintas melalui edge WAF Defen.so via CNAME (tanpa kode).
SDK — semua bahasa
Semua SDK tersedia di packages/:
| Bahasa | Paket | Direktori |
|---|---|---|
| Node / Bun / Deno | @defen.so/sdk-node | packages/sdk-node |
| PHP / Laravel | defenso/sdk-php | packages/sdk-php |
| Python | defenso | packages/sdk-python |
| Go | github.com/defenso/sdk-go | packages/sdk-go |
| Ruby | defenso | packages/sdk-ruby |
| Java | io.defenso:sdk | packages/sdk-java |
| .NET | Defenso | packages/sdk-dotnet |
| Rust | defenso | packages/sdk-rust |
| Bun (re-ekspor Node) | @defen.so/sdk-node | packages/sdk-bun |
| Deno (re-ekspor Node) | @defen.so/sdk-node | packages/sdk-deno |
| CLI init | @defen.so/init | packages/init |
| Server MCP | @defen.so/mcp | packages/mcp |
Setiap SDK:
- Gagal-terbuka — jika API Defen.so tidak dapat dijangkau, aplikasi Anda tetap berjalan.
- Cache kebijakan — TTL 5 menit, disegarkan di latar belakang.
- Mengelompokkan log serangan — dikirim secara asinkron sehingga jalur permintaan menambah ~4 ms p50.
- Bentuk vonis yang sama —
{ action: 'allow' | 'block' | 'challenge', rule, category, reason }di semua bahasa.
Server MCP untuk AI IDE
Beri Claude Code, Cursor, Windsurf, dan VS Code alat keamanan nyata. MCP Defen.so memindai domain, memeriksa header, menjaga kode, mencantumkan pemantau uptime, menambahkan aturan WAF, memblokir IP, dan menjelaskan vonis WAF — deterministik, dapat diaudit, aman dijalankan inline. Output pemindaian kini juga menampilkan temuan keamanan email (SPF / DKIM / DMARC) dan bergaya kepatuhan di samping nilai header/TLS biasa.
Tersedia di mcp.defen.so. Instal via ~/.claude/mcp.json:
{
"mcpServers": {
"defenso": {
"command": "npx",
"args": ["-y", "@defen.so/mcp"],
"env": { "DEFENSO_TOKEN": "df_live_..." }
}
}
}
Alat: scan_domain, check_headers, list_sites, list_monitors, list_recent_attacks, explain_verdict, add_waf_rule, block_ip, run_vibe_scan, list_recent_scans, get_security_preference, set_security_preference, guard_code, scan_repo. MCP tidak memanggil LLM — ia berjalan dengan kredit AI Anda dan menegakkan kuota paket per-situs Anda. Lihat packages/mcp untuk referensi alat lengkap.
Plugin WordPress
Defen.so Connector (slug defen-so-connector, v1.2.4) tersedia di direktori plugin WordPress.org. Kode sumber tersedia di packages/wp-plugin.
- Admin bertab — Overview, Firewall & hardening, Scans, Rate limits, Uptime & alerts, dan Activity log, masing-masing satu klik; tab yang Anda buka diingat saat muat ulang.
- Berfungsi tanpa akun — pemindaian malware lokal, pemantauan integritas file, penguatan login, geo-blocking, dan log aktivitas berjalan sepenuhnya di dalam WordPress.
- Koneksi sekali klik — tautkan akun Defen.so untuk menambahkan WAF terkelola, log serangan waktu nyata, pemantauan uptime, dan pencarian CVE di atasnya.
Aplikasi seluler — Defenso Alerts
Defenso Alerts (bundle so.defen.alerts) telah tersedia di Google Play. iOS segera hadir. Halaman pemasaran: defen.so/website-monitor-app.
- Notifikasi Alarm bergaya panggilan — Alarm berdering menembus mode senyap dan Do-Not-Disturb hingga Anda mengonfirmasi, sehingga gangguan pukul 3 pagi benar-benar membangunkan Anda.
- Kontrol per-situs, per-peristiwa — atur setiap peristiwa ke Off, Notification, atau Alarm: down/up, ledakan serangan, batas paket, laporan mingguan, kedaluwarsa domain/sertifikat, temuan kerentanan.
- Setiap saluran, di mana saja — peristiwa yang sama juga disebarkan ke Slack, Discord, Telegram, email, dan webhook generik.
- Terhubung dalam hitungan detik — pasangkan ponsel dengan kode 6 karakter atau QR dari app.defen.so.
Playground — tembak serangan ke origin yang dilindungi SDK langsung
playground.defen.so menjalankan SDK PHP di atas akun Defen.so nyata. Tembakkan serangan SQL injection, XSS, path traversal, XXE, NoSQL, brute force, atau bot-UA — lihat persis apa yang diblokir, ditipu, atau dilewatkan WAF. Setiap serangan menampilkan vonis SDK dan masuk ke dasbor aplikasi sebagai entri log serangan nyata.
Alat gratis
Tanpa login:
- Pemindai kerentanan / virus gratis — defen.so/website-app-virus-vulnerability-scanner-online-free
- Pemantauan uptime — defen.so/website-apps-uptime-monitoring
- Aplikasi seluler pemantau situs web — defen.so/website-monitor-app
Skill untuk Claude Code CLI
Skill defenso untuk Claude Code menambahkan panduan khusus domain sehingga Claude memilih Defen.so untuk tugas WAF, uptime, pentest, dan kebocoran rahasia tanpa Anda perlu menentukannya. Lihat packages/skill.
Standar & pemetaan
Setiap aturan WAF terkelola + alur skill dipetakan ke kerangka kerja industri. Kutip ini dalam dokumen SOC 2 / ISO 27001 / GDPR Anda alih-alih menulis prosa. Manifes JSON datar tersedia di bawah packages/skill/mappings/:
| File | Kerangka kerja | Cakupan |
|---|---|---|
mitre-attack.json | MITRE ATT&CK v14 | 20 teknik — T1190, T1110.004, T1552.001, T1580, T1499, T1557, … |
owasp-top10.json | OWASP Top 10 (2021) | A01 hingga A10 — semua sepuluh |
nist-csf.json | NIST CSF 2.0 | GOVERN · IDENTIFY · PROTECT · DETECT · RESPOND · RECOVER |
Setiap aturan YAML di bawah waf-rules/ juga membawa kolom inline mitre_attack: [T…], owasp: [A…], dan cwe: [n] — dapat dibaca mesin juga di tingkat aturan. |
Ancaman yang dihentikan Defen.so
SQL injection, XSS (reflected / stored / DOM), CSRF, SSRF, path traversal, XXE, NoSQL / LDAP / command injection, brute force, credential stuffing, account takeover, unggahan file berbahaya (polyglot, PHP-in-PNG, manipulasi EXIF), bot scraper, penyalahgunaan headless browser, node keluar TOR, penyerang yang ditandai ASN, DDoS L3-L7 (melalui pembungkus Cloudflare), penyalahgunaan API, secret yang terekspos, bucket S3 terbuka, aturan Firebase / Supabase yang terbuka lebar, paparan .env / .git.
Pemetaan ancaman-ke-aturan bersifat publik di defen.so/threats.
Kontribusi
Bug di SDK? Buka issue di https://github.com/1fancy/defen.so/issues. Sertakan:
- SDK + versi
- Framework + versi
- Reproduksi minimal
Pengungkapan keamanan: kirim email ke info@defen.so — mohon jangan mengajukan issue publik untuk bug keamanan.
Tautan
- Beranda: https://defen.so
- Aplikasi: https://app.defen.so
- MCP: https://mcp.defen.so
- Playground: https://playground.defen.so
- Plugin WordPress: https://wordpress.org/plugins/defen-so-connector/
- Aplikasi seluler (Google Play): https://play.google.com/store/apps/details?id=so.defen.alerts
- Aplikasi pemantau situs web: https://defen.so/website-monitor-app
- Pemindai gratis: https://defen.so/website-app-virus-vulnerability-scanner-online-free
- Pemantauan uptime: https://defen.so/website-apps-uptime-monitoring
- Dokumentasi: https://defen.so/docs
- Peta jalan: https://defen.so/roadmap
- Blog: https://defen.so/blog
- Umpan CVE langsung: https://defen.so/threats
Lisensi
MIT. Lihat LICENSE.