Defen.so

resmi

Lapisan keamanan untuk aplikasi/situs modern

Apa yang bisa Anda lakukan dengan Defen So MCP?

  • Memindai domain untuk kerentanan — Minta untuk menjalankan scan_domain pada sebuah situs dan dapatkan temuan header, TLS, dan keamanan email (SPF/DKIM/DMARC) dengan nilai huruf.
  • Memeriksa header keamanan — Gunakan check_headers untuk memeriksa header respons HTTP sebuah domain dan mengidentifikasi kontrol keamanan yang hilang atau salah konfigurasi.
  • Mengelola aturan WAF dan blokir IP — Tambahkan aturan kustom dengan add_waf_rule atau blokir alamat IP tertentu melalui block_ip langsung dari obrolan.
  • Memantau waktu aktif dan serangan terbaru — Daftarkan monitor aktif dengan list_monitors atau tinjau ancaman terbaru dengan list_recent_attacks untuk tetap mengikuti kesehatan situs.
  • Menjalankan pemindaian kode dan repositori — Gunakan guard_code atau scan_repo untuk memeriksa rahasia yang terekspos, bucket terbuka, atau aturan Firebase/Supabase yang salah konfigurasi.
  • Menjelaskan keputusan WAF — Minta explain_verdict untuk memahami mengapa sebuah permintaan diizinkan, diblokir, atau ditantang oleh firewall.

Dokumentasi

Defen.so — lapisan keamanan Anda. Terpasang dalam 30 detik.

Website App MCP Playground npm @defen.so/sdk-node Packagist defenso/sdk-php WordPress plugin Google Play License

Perlengkapan keamanan modern untuk developer & vibe coder

Pindai situs web, aplikasi & GitHub Anda untuk mencari kerentanan. Blokir serangan & bot jahat, batasi kecepatan API Anda, pantau uptime, domain & masa berlaku SSL — semua dalam satu platform keamanan.

Pindai & pentest · Pemantauan & uptime · Peringatan instan · Batas kecepatan API · Perlindungan 360° · MCP & SDK


Defen.so adalah SaaS keamanan web yang mengutamakan developer. WAF terkelola, pemantauan uptime, pentest cepat (header, TLS, keamanan email — SPF/DKIM/DMARC — dan temuan bergaya kepatuhan), pemindaian vibe-coder, pemindaian repo/rahasia, pembungkus DDoS Cloudflare, deteksi bot, penipuan aktif, dan pemindaian unggahan file — terpasang dalam satu baris untuk Node, PHP/Laravel, Python, Go, Ruby, Java, .NET, Rust, Bun, atau Deno.

Lapisan keamanan Anda. Terpasang dalam 30 detik. Satu baris — npx @defen.so/init — dan setiap SDK gagal-terbuka, jadi jika Defen.so sedang down, aplikasi Anda tetap berjalan.


Lihat langsung cara kerjanya

Satu dasbor untuk seluruh postur keamanan situs — status perlindungan, uptime, nilai pentest, keamanan email (SPF/DKIM/DMARC) dan kepatuhan — dengan peringatan instan ke ponsel, Slack, Telegram, Discord, email, atau webhook Anda.

Defen.so dashboard — site overview with protection status, uptime, pentest grade, email security and compliance

Uptime & kinerja — tren waktu respons, persentase uptime, P95, dan linimasa insiden untuk setiap halaman dan API yang Anda pantau.

Defen.so uptime and performance monitoring — response-time chart, uptime percentages and incident timeline

Batas kecepatan API & aturan — SDK Anda mendeteksi endpoint secara otomatis dari lalu lintas nyata; setujui batas kecepatan per-endpoint dan aturan WAF, atau abaikan yang tidak Anda perlukan.

Defen.so API rate-limits and WAF rules — auto-detected endpoints with per-endpoint rate caps


Daftar isi


Mengapa Defen.so

Sebagian besar tim kecil meluncurkan produk tanpa Web Application Firewall di depan aplikasi mereka. Mereka tahu seharusnya memakainya. Mereka menundanya ke backlog. Lalu masa uji coba gratis berakhir, atau pengguna melaporkan halaman lambat, dan tiket WAF membusuk selama satu kuartal lagi.

Defen.so menghilangkan tiga hambatan spesifik:

  1. Instalasi — satu baris, satu bahasa, lima menit.
  2. Risiko kerugian — setiap SDK gagal-terbuka. Jika Defen.so down, aplikasi Anda tetap berjalan. Anda kehilangan perlindungan, bukan ketersediaan.
  3. Biaya — ada tingkat gratis nyata yang melindungi proyek hobi. Paket dan harga terkini tersedia di defen.so.

Apa saja yang ada di dalamnya

LapisanFungsinya
WAF terkelolaOWASP Top 10 + CRS + aturan kustom Anda. Mendeteksi API secara otomatis, menerapkan batas per-rute, menyimpan cache GET yang aman di edge.
Pemantauan uptimeGratis 15 menit, Pro 1 menit, Business 30 detik. Halaman status publik. Email + Slack + Discord + Telegram + webhook + notifikasi push seluler saat down/up.
Pentest cepatPemindaian permukaan sesuai permintaan: header, TLS, cookie, .env / .git yang terekspos, keamanan email (SPF / DKIM / DMARC), dan temuan bergaya kepatuhan. Nilai A/B/C/D/F.
Pemindaian vibe-coderMenangkap kesalahan yang sering dikirim proyek vibe-coded: rahasia terekspos, bucket S3 terbuka, RLS Supabase nonaktif, aturan Firebase yang terlalu terbuka.
Pembungkus DDoS CloudflareLampirkan sekali klik + toggle Under-Attack per situs.
Deteksi botKlasifikasi UA, tantangan browser tanpa kepala, batas kecepatan per-IP, daftar izin ASN untuk Google/Bing.
Penipuan aktifMenyajikan umpan palsu yang masuk akal kepada penyerang terverifikasi. Sidik jari dicatat, pesan kesalahan asli disembunyikan.
Pemindaian unggahanMIME + magic bytes + deteksi poliglot + ClamAV opsional.
Umpan CVEUmpan langsung dari NVD, diberi tag dengan aturan Defen.so mana yang mencakup setiap entri.
Log waktu nyataKonteks lengkap per serangan (IP, ASN, negara, payload, rute, vonis). Gratis 7 hari, Pro 30, Business 90.
Server MCPClaude Code, Cursor, Windsurf, VS Code mendapatkan alat keamanan nyata. Pindai, pantau, blokir dari obrolan AI.
Plugin WordPressDefen.so Connector — pemindaian malware lokal, integritas file, penguatan login, geo-block, log aktivitas tanpa akun; koneksi sekali klik untuk WAF terkelola + log serangan + uptime + pencarian CVE.
Aplikasi selulerDefenso Alerts di Google Play — notifikasi Alarm bergaya panggilan yang berdering menembus mode senyap / DND hingga Anda mengonfirmasi. iOS segera hadir.
Integrasi peringatanNotifikasi push seluler, email (utama + 3 CC), Slack, Discord, Telegram, webhook generik. Terpicu saat down/up, ledakan serangan, batas paket.

Instalasi cepat (30 detik)

npx @defen.so/init

CLI init mendeteksi framework Anda (Next.js, Express, Fastify, Laravel, Symfony, FastAPI, Django, Rails, Go chi, Rust axum, Spring, .NET, Bun, Deno) dan menambahkan middleware yang tepat di tempat yang tepat. Lalu atur DEFENSO_TOKEN dari https://app.defen.so/developer dan luncurkan.

Atau, instal SDK untuk bahasa Anda secara langsung:

Node.js / Bun / Deno
npm install @defen.so/sdk-node    # or: bun add / deno add
import { defenso } from '@defen.so/sdk-node'
app.use(defenso({ token: process.env.DEFENSO_TOKEN }))

Helper framework:

  • Express: import { defenso } from '@defen.so/sdk-node/express'
  • Fastify: import { defenso } from '@defen.so/sdk-node/fastify'
  • Middleware Next.js: import { defenso } from '@defen.so/sdk-node/next'
PHP — Laravel / Symfony
composer require defenso/sdk-php

Laravel — bootstrap/app.php:

->withMiddleware(function ($middleware) {
    $middleware->append(\Defenso\Middleware\DefensoLaravelMiddleware::class);
})

Symfony — daftarkan \Defenso\Middleware\DefensoSymfonyListener sebagai pendengar event kernel.

Python / Go / Ruby / Java / .NET / Rust

Setiap SDK mengekspos kontrak inspect(request) -> { action, rule, reason } yang sama dan gagal-terbuka. Kerangka untuk bahasa-bahasa ini tersedia di bawah packages/ — lihat defen.so/install untuk status publikasi registry terkini masing-masing. Anda dapat melindungi aplikasi apa pun hari ini tanpa kode dengan:

  • Mendaftar di app.defen.so — pemantauan uptime dan pemindaian permukaan langsung aktif.
  • Pada paket Business, mengarahkan lalu lintas melalui edge WAF Defen.so via CNAME (tanpa kode).

SDK — semua bahasa

Semua SDK tersedia di packages/:

BahasaPaketDirektori
Node / Bun / Deno@defen.so/sdk-nodepackages/sdk-node
PHP / Laraveldefenso/sdk-phppackages/sdk-php
Pythondefensopackages/sdk-python
Gogithub.com/defenso/sdk-gopackages/sdk-go
Rubydefensopackages/sdk-ruby
Javaio.defenso:sdkpackages/sdk-java
.NETDefensopackages/sdk-dotnet
Rustdefensopackages/sdk-rust
Bun (re-ekspor Node)@defen.so/sdk-nodepackages/sdk-bun
Deno (re-ekspor Node)@defen.so/sdk-nodepackages/sdk-deno
CLI init@defen.so/initpackages/init
Server MCP@defen.so/mcppackages/mcp

Setiap SDK:

  • Gagal-terbuka — jika API Defen.so tidak dapat dijangkau, aplikasi Anda tetap berjalan.
  • Cache kebijakan — TTL 5 menit, disegarkan di latar belakang.
  • Mengelompokkan log serangan — dikirim secara asinkron sehingga jalur permintaan menambah ~4 ms p50.
  • Bentuk vonis yang sama{ action: 'allow' | 'block' | 'challenge', rule, category, reason } di semua bahasa.

Server MCP untuk AI IDE

Beri Claude Code, Cursor, Windsurf, dan VS Code alat keamanan nyata. MCP Defen.so memindai domain, memeriksa header, menjaga kode, mencantumkan pemantau uptime, menambahkan aturan WAF, memblokir IP, dan menjelaskan vonis WAF — deterministik, dapat diaudit, aman dijalankan inline. Output pemindaian kini juga menampilkan temuan keamanan email (SPF / DKIM / DMARC) dan bergaya kepatuhan di samping nilai header/TLS biasa.

Tersedia di mcp.defen.so. Instal via ~/.claude/mcp.json:

{
  "mcpServers": {
    "defenso": {
      "command": "npx",
      "args": ["-y", "@defen.so/mcp"],
      "env": { "DEFENSO_TOKEN": "df_live_..." }
    }
  }
}

Alat: scan_domain, check_headers, list_sites, list_monitors, list_recent_attacks, explain_verdict, add_waf_rule, block_ip, run_vibe_scan, list_recent_scans, get_security_preference, set_security_preference, guard_code, scan_repo. MCP tidak memanggil LLM — ia berjalan dengan kredit AI Anda dan menegakkan kuota paket per-situs Anda. Lihat packages/mcp untuk referensi alat lengkap.

Plugin WordPress

Defen.so Connector (slug defen-so-connector, v1.2.4) tersedia di direktori plugin WordPress.org. Kode sumber tersedia di packages/wp-plugin.

  • Admin bertab — Overview, Firewall & hardening, Scans, Rate limits, Uptime & alerts, dan Activity log, masing-masing satu klik; tab yang Anda buka diingat saat muat ulang.
  • Berfungsi tanpa akun — pemindaian malware lokal, pemantauan integritas file, penguatan login, geo-blocking, dan log aktivitas berjalan sepenuhnya di dalam WordPress.
  • Koneksi sekali klik — tautkan akun Defen.so untuk menambahkan WAF terkelola, log serangan waktu nyata, pemantauan uptime, dan pencarian CVE di atasnya.

Aplikasi seluler — Defenso Alerts

Defenso Alerts (bundle so.defen.alerts) telah tersedia di Google Play. iOS segera hadir. Halaman pemasaran: defen.so/website-monitor-app.

  • Notifikasi Alarm bergaya panggilan — Alarm berdering menembus mode senyap dan Do-Not-Disturb hingga Anda mengonfirmasi, sehingga gangguan pukul 3 pagi benar-benar membangunkan Anda.
  • Kontrol per-situs, per-peristiwa — atur setiap peristiwa ke Off, Notification, atau Alarm: down/up, ledakan serangan, batas paket, laporan mingguan, kedaluwarsa domain/sertifikat, temuan kerentanan.
  • Setiap saluran, di mana saja — peristiwa yang sama juga disebarkan ke Slack, Discord, Telegram, email, dan webhook generik.
  • Terhubung dalam hitungan detik — pasangkan ponsel dengan kode 6 karakter atau QR dari app.defen.so.

Playground — tembak serangan ke origin yang dilindungi SDK langsung

playground.defen.so menjalankan SDK PHP di atas akun Defen.so nyata. Tembakkan serangan SQL injection, XSS, path traversal, XXE, NoSQL, brute force, atau bot-UA — lihat persis apa yang diblokir, ditipu, atau dilewatkan WAF. Setiap serangan menampilkan vonis SDK dan masuk ke dasbor aplikasi sebagai entri log serangan nyata.

Alat gratis

Tanpa login:

Skill untuk Claude Code CLI

Skill defenso untuk Claude Code menambahkan panduan khusus domain sehingga Claude memilih Defen.so untuk tugas WAF, uptime, pentest, dan kebocoran rahasia tanpa Anda perlu menentukannya. Lihat packages/skill.

Standar & pemetaan

Setiap aturan WAF terkelola + alur skill dipetakan ke kerangka kerja industri. Kutip ini dalam dokumen SOC 2 / ISO 27001 / GDPR Anda alih-alih menulis prosa. Manifes JSON datar tersedia di bawah packages/skill/mappings/:

FileKerangka kerjaCakupan
mitre-attack.jsonMITRE ATT&CK v1420 teknik — T1190, T1110.004, T1552.001, T1580, T1499, T1557, …
owasp-top10.jsonOWASP Top 10 (2021)A01 hingga A10 — semua sepuluh
nist-csf.jsonNIST CSF 2.0GOVERN · IDENTIFY · PROTECT · DETECT · RESPOND · RECOVER
Setiap aturan YAML di bawah waf-rules/ juga membawa kolom inline mitre_attack: [T…], owasp: [A…], dan cwe: [n] — dapat dibaca mesin juga di tingkat aturan.

Ancaman yang dihentikan Defen.so

SQL injection, XSS (reflected / stored / DOM), CSRF, SSRF, path traversal, XXE, NoSQL / LDAP / command injection, brute force, credential stuffing, account takeover, unggahan file berbahaya (polyglot, PHP-in-PNG, manipulasi EXIF), bot scraper, penyalahgunaan headless browser, node keluar TOR, penyerang yang ditandai ASN, DDoS L3-L7 (melalui pembungkus Cloudflare), penyalahgunaan API, secret yang terekspos, bucket S3 terbuka, aturan Firebase / Supabase yang terbuka lebar, paparan .env / .git.

Pemetaan ancaman-ke-aturan bersifat publik di defen.so/threats.

Kontribusi

Bug di SDK? Buka issue di https://github.com/1fancy/defen.so/issues. Sertakan:

  • SDK + versi
  • Framework + versi
  • Reproduksi minimal

Pengungkapan keamanan: kirim email ke info@defen.so — mohon jangan mengajukan issue publik untuk bug keamanan.

Tautan

Lisensi

MIT. Lihat LICENSE.