会话服务器安全狗v40版web防火墙功能操作教程

服务器安全狗  时间:2021-01-19  阅读:()

服务器安全狗v4.0版web防火墙功能操作教程

服务器安全狗v4.0中新增web防火墙 WEB防火墙功能主要针对CC攻击防护通过网络防火墙下WEB防火墙可打开此功能。

图1.web防火墙

用户只有开启WEB防火墙才能实现防御cc攻击功能建议用户安装完服务器安全狗之后立即开启WEB防火墙。

用户可以通过单击操作界面右上方 “已开启” / “已关闭”按钮来开启/关闭WEB防火墙功能。如下图所示

图2开启web防火墙

参数设置 WEB防火墙各项参数主要针对CC攻击进行设置所有参数都是根据实验测试得出最佳值所以一般情况下建议用户直接使用系统默认设置。但在使用过程中用户也可以根据实际攻击情况随时修改各项参数值如图所示

图3.WEB防火墙功能

WEB防火墙访问规则主要有三个部分组成首先是ip对网站访问次数进行验证在一定时间内对网站访问没有超过设定次数则该ip能够对网站进行访问。假设当访问在30秒内达到50次时若开启会话验证模式将进入会话验证否则直接进行拦截

其次 “IP冻结时间”用以设置被安全狗判断为攻击IP将会被禁止访问时间长度时间单位为分钟取值需为大于1整数用户可以视攻击情况修改限制访问时间长度

最后是ip放行时间针对会话验证模式中几种情况通过验证后ip能够对网站进行访问且在设定ip放行时间内不会对该ip进行会话验证放行时间结束后将进行再次验证。如下图所示

图4访问规则

而端口设置功能则是针对WEB访问重要端口主要起保护端口目。用户可以通过点击“”按键把要保护端口加入保护端口列表中常见web端口映射有80、 8080等等端口

图5端口设置

会话验证

会话验证主要通过会话模式来对访问ip进行判断访问网站是否具有合法行。会话验证拥有三种模式分别如下

初级模式:代表非首次非点击式会话验证正常情况下推荐使用该模式

第1页

中级模式:代表首次非点击式会话验证对所有访问都会进行自动验证如果网站处于间歇性被攻击状态建议使用该模式

高级模式:代表首次点击式会话验证即对所有访问都会要求进行手动点击验证如果网站长期处于被攻击状态建议使用该模式

首次代表第一次非首次代表不是第一次。对于非首次会话验证 只有在触发了规则情况下才会进入会话验证或者拦截条件。比如30秒内单IP允许请求50次如果达到或超过此条件就会触发规则遭到拦截。

非点击式透明式 WEB浏览器会自动根据回复http脚本自动跳转。

点击式需要用户通过点击WEB浏览器点击按钮。

下面我们来看看未开启与开启“会话验证”有什么区别

在“启用会话验证模式”未开启前初级、中级与高级三种模式拦截条件判定条件为“会话规则”中设定单位时间内单个IP允许请求次数比如30秒内单IP允许请求50次。如下图所示:

图6不启用会话验证

当开启会话验证模式后引入了验证容错次数初级模式5次中级模式10次高级模式为10次。如下图所示

图7 启用会话验证模式

代理规则

WEB防火墙中也加入了代理规则通过设定最大IP数设置代理规则对网站进行访问。

图8代理规则

代理访问分为以下两种情况

代理数为0时若开启会话验证则每个代理访问网站时候就会进行会话验证若未开启会话验证那么每个代理将直接被拦截。

代理数不为0时加入设定为10个代理IP开启会话验证(非首次会话验证如初级模式) 则30秒内超过第10个代理IP访问将进入会话验证逻辑开启会话验证(首次会话验证如中级或高级模式) 则每个代理IP访问将进入会话验证逻若未开启会话验证则30秒内超过第10个代理IP访问将直接被拦截,即第11个代理IP访问就被拦截。

因此再次也建议所有用户朋友们在设置web防火墙时候一定要看清楚认真设置好防护参数。

希望以上资料对你有所帮助 附励志名言十条

第2页

1、积金遗于子孙子孙未必能守积书于子孙子孙未必能读。不如积阴德于冥冥之中此乃万世传家之宝训也。

2、积德为产业强胜于美宅良田。

3、能付出爱心就是福能消除烦恼就是慧。

4、身安不如心安屋宽不如心宽。

5、罗马人凯撒大帝威震欧亚非三大陆 临终告诉侍者说 “请把我的双手放在棺材外面让世人看看伟大如我凯撒者死后也是两手空空。

6、当你无法从一楼蹦到三楼时不要忘记走楼梯。要记住伟大的成功往往不是一蹴而就的必须学会分解你的目标逐步实施。

7、成功源于不懈的努力。

8、要诚恳要坦然要慷慨要宽容要有平常心。

9、开始努力吧在这个过程中你必须放弃很多东西但你要明白它们都不是你最终想要的你要相信在你成功以后总有一天它们会再回来而且比现在更美好

10、做决定之前仔细考虑一旦作了决定就要勇往直前、坚持到底。

第3页

CloudCone月付$48,MC机房可小时付费

CloudCone商家在前面的文章中也有多次介绍,他们家的VPS主机还是蛮有特点的,和我们熟悉的DO、Linode、VuLTR商家很相似可以采用小时时间计费,如果我们不满意且不需要可以删除机器,这样就不扣费,如果希望用的时候再开通。唯独比较吐槽的就是他们家的产品太过于单一,一来是只有云服务器,而且是机房就唯一的MC机房。CloudCone 这次四周年促销活动期间,商家有新增独立服务器业务。同样的C...

远程登录VNC无法连接出现

今天有网友提到自己在Linux服务器中安装VNC桌面的时候安装都没有问题,但是在登录远程的时候居然有出现灰色界面,有三行代码提示"Accept clipboard from viewers,Send clipboard to viewers,Send primary selection to viewers"。即便我们重新登录也不行,这个到底如何解决呢?这里找几个可以解决的可能办法,我们多多尝试。...

DogYun春节优惠:动态云7折,经典云8折,独立服务器月省100元,充100送10元

传统农历新年将至,国人主机商DogYun(狗云)发来了虎年春节优惠活动,1月31日-2月6日活动期间使用优惠码新开动态云7折,经典云8折,新开独立服务器可立减100元/月;使用优惠码新开香港独立服务器优惠100元,并次月免费;活动期间单笔充值每满100元赠送10元,还可以参与幸运大转盘每日抽取5折码,流量,余额等奖品;商家限量推出一款年付特价套餐,共100台,每个用户限1台,香港VPS年付199元...

服务器安全狗为你推荐
软银赛富石家庄哪家少儿英语是连锁学校,教的好信得过?软银支付软银支付是帮忙还信用卡的吗,可靠吗2017年双11销售额今年淘宝天猫双十一的销售额能有多少?免费阅读小说app哪个好想看小说有什么好用的app推荐?绝地求生加速器哪个好现在绝地求生哪个加速器好点?炒股软件哪个好用用手机股票软件哪个好手机管家哪个好手机管家哪个好手机炒股软件哪个好什么手机炒股软件好用,你们都用哪个看书软件哪个好小说阅读软件哪个好美国国际东西方大学美国大学一年学费是多少?
武汉域名注册 免费域名跳转 主机优惠码 awardspace raksmart 外贸主机 mediafire下载工具 vmsnap3 bash漏洞 创宇云 parseerror 500m空间 谁的qq空间最好看 河南移动网 银盘服务是什么 香港亚马逊 数据库空间 如何登陆阿里云邮箱 阵亡将士纪念日 阿里云邮箱申请 更多