服务器安全狗v4.0 web防火墙功能操作教程

图1.web防火墙

用户只有开启WEB防火墙,才能实现防御cc攻击的功能,建议用户安装完服务器安全狗之后,立即开启WEB防火墙。

用户可以通过单击操作界面右上方的 “已开启”/“已关闭”按钮来开启/关闭WEB防火墙功能。如下图所示:

图2.开启web防火墙

参数设置:WEB 防火墙的各项参数主要针对CC攻击进行设置,所有参数都是根据实验测试得出的最佳值,所以一般情况下建议用户直接使用系统默认设置。但在使用过程中,用户也可以根据实际攻击情况随时修改各项参数值,如图所示:

图3.WEB防火墙功能

WEB 防火墙的访问规则主要有三个部分组成,首先是ip对网站访问的次数进行验证,在一定时间内对网站的访问没有超过设定次数,则该ip能够对网站进行访问。假设当访问在30秒内达到50次时,若开启会话验证模式将进入会话验证,否则直接进行拦截;

其次,“IP冻结时间”用以设置被安全狗判断为攻击的IP将会被禁止访问的时间长度,时间单位为分钟,取值需为大于1的整数,用户可以视攻击情况修改限制访问的时间长度;

最后是ip放行时间,针对会话验证模式中的几种情况,通过验证后的ip能够对网站进行访问,且在设定的ip放行时间内不会对该ip进行会话验证,放行时间结束后将进行再次验证。如下图所示:

图4.访问规则

而端口设置功能则是针对WEB访问的重要端口,主要起保护端口的目的。用户可以通过点击“+”按键把要保护的端口加入保护端口列表中,常见的web端口映射有80、8080等等端口

图5.端口设置

会话验证:

会话验证主要通过会话模式来对访问ip进行判断访问网站是否具有合法行。会话验证拥有三种模式分别如下:

初级模式:代表非首次的非点击式会话验证(正常情况下推荐使用该模式)

中级模式:代表首次的非点击式会话验证(对所有的访问都会进行自动验证,如果网站处于间歇性被攻击状态,建议使用该模式)

高级模式:代表首次的点击式会话验证(即对所有的访问都会要求进行手动点击验证,如果网站长期处于被攻击状态,建议使用该模式)

首次代表第一次,非首次代表不是第一次。对于非首次会话验证,只有在触发了规则的情况下,才会进入会话验证或者拦截条件。比如30秒内单IP允许请求50次,如果达到或超过此条件就会触发规则,遭到拦截。

非点击式:透明式,WEB浏览器会自动根据回复的http的脚本自动跳转。

点击式:需要用户通过点击WEB浏览器的点击按钮。

下面我们来看看未开启与开启“会话验证”有什么区别:

在“启用会话验证模式”未开启前,初级、中级和高级三种模式的拦截条件判定条件为“会话规则”中设定的单位时间内单个IP允许请求次数,比如30秒内单IP允许请求50次。如下图所示:

图6.不启用会话验证

当开启会话验证模式后,引入了验证容错次数,初级模式5次;中级模式10次;高级模式为10次。如下图所示:

图7.启用会话验证模式

代理规则:

WEB防火墙中也加入了代理规则,通过设定最大IP数,设置代理规则对网站进行访问。

图8.代理规则

代理访问分为以下两种情况:

代理数为0 时:若开启会话验证,则每个代理访问网站的时候就会进行会话验证,若未开启会话验证,那么每个代理将直接被拦截。

代理数不为0时(加入设定为10个代理IP):开启会话验证(非首次会话验证,如初级模式),则30秒内超过第10个的代理IP访问将进入会话验证逻辑;开启会话验证(首次会话验证,如中级或高级模式),则每个代理IP访问将进入会话验证逻;若未开启会话验证,则30秒内超过第10个的代理IP访问将直接被拦截,即第11个代理IP访问就被拦截。

因此,再次也建议所有的用户朋友们,在 设置web防火墙的时候,一定要看清楚,认真设置好防护参数。

(0)

相关推荐

  • 服务器安全狗v4.0 账号保护操作教程

    同时,服务器安全狗账号保护功能还可以自动扫描出系统相关信息的用户组名称以及会对扫描出的用户组进行描述,用户可根据此来判断是否对用户组进行保护。 图1.账号安全守护 下面我们以保护user用户主为例,来 ...

  • 服务器安全狗v4.0 远程桌面保护操作教程

    同时,远程桌面守护还可以帮助用户避免因为安全策略端口保护规则设置不当引起的远程登录被禁止问题. 软件下载:服务器安全狗 v4.0 http://www./softs/35203.html 在开启远程桌 ...

  • 服务器安全狗v4.0 安全策略操作教程

    图1 那安全策略有什么作用,用户又该如何进行设置能起到最好的效果呢?下面我们一起来看看: 软件下载:服务器安全狗 v4.0 http://www./softs/35203.html 服务器安全狗安全策 ...

  • 服务器安全狗v4.0 DDOS防护功能设置教程

    DDOS防护功能是服务器安全狗中一个非常重要的功能,提醒用户要做好安全设置工作。下面我们一起来看看,DDOS防护功能如何设置,才能达到最佳的防护效果。 软件下载:服务器安全狗 v4.0 http:// ...

  • 服务器安全狗v4.0 超级黑白名单操作教程

    服务器安全狗超级黑白名单功能介绍: 超级黑白名单中的IP将不经过防火墙规则优先处理,即防火墙里定义的一些过滤规则(DDOS防火墙、WEB防火墙、ARP防火墙、安全策略等等)对位于黑白名单列表中的IP地 ...

  • 服务器安全狗V4.0 服务器体检操作教程

    服务器安全狗的服务器体检功能主要是通过检查服务器的各种可能出现的系统漏洞,通过修复相应危险漏洞,帮助服务器有效抵抗外界的攻击,提高服务器的安全管理与服务器的运行稳定性。 首先我们来了解下服务器体检主界 ...

  • 服务器安全狗v4.0 系统帐号优化教程

    通过系统账号优化功能,用户可以了解系统各个类型帐号详细信息,并且可以通过该功能提供的建议对所有帐号进行管理,诸如停用来宾帐号、删除影子帐号等,实现实时有效的帐号安全监控。 图1.系统账号优化功能 建议 ...

  • 服务器安全狗v4.0 邮件告警设置图文教程

    图1.告警邮件各参数设置 选择告警内容:告警内容包括攻击防护、账号防护、远程桌面保护、实时操作、应用程序实时监控、系统资源实时监控、安全狗自保护等内容。通过选择相应告警内容前面的复选框,用户就可以指定 ...

  • 服务器安全狗V4.0 注册表优化功能教程

    图1 注册表优化界面 选择“重新扫描”可对注册表项进行重新扫描,以检测需要优化的注册表项。建议用户定时扫描系统注册表,并根据扫描结果,对所有扫描结果提示需要优化的注册表项进行优化。 图2 扫描结果 用 ...