岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 新手学堂 | 黑客特区 | 程序语言 | 数 据 库 | 防 火 墙 | 路由交换 | 系统集成 | 服 务 器 | 存储备份 | 考试认证
Windows | Linux | Java | 协议分析 | 问题解答 | 进程大全 | 网页设计 | 多 媒 体 | 图库资料 | 软件下载 | 站内下载
  您现在的位置: 岁月联盟 >> 防火墙 >> 软件防火墙 >> 防火墙正文
Visnetic防火墙的IDS高级规则设置(三)
作者:未知 文章来源:本站整理 点击数: 更新时间:2006-2-22 0:49:59
 

1.VisNetic 防火墙相对于其他应用程序级别的防火墙的增强功能使具备一个Http filters 功能,并且有“Learning Mode”,如下图启用防火墙的Http filter功能。



 
2.“General“选项里设置Web Services 的服务端口。勾选上” Convert Escape characters before filtering”启用在过滤前转换字符串。
在“Block“,”Report blocked requests“,”Ban IP that ade the reauest,分别为符合行为时,防火墙对目标请求作出的响应规则。”


3.“High-bit character use“设置,建议在中文网站中去掉此安全规则,否则会影响正常访问。



 
4.设置来着客户端提交的URL最大长度和对应的响应规则。


5.“Methods“为设置HTTP提交方法的规则限制和响应。
 


6.来自客户端提交请求的扩展名限制,如果请求的扩展名不在允许的范围内将做出响应的安全规则响应。


7.URL里包含的特殊字符过滤,主要针流行的SQL注入攻击和CGI攻击作出响应的安全措施。
 


8.不受filter制约的IP地址或IP段。


9. 从已经配置后的 filter文件里导入过滤规则。并且可以导出规则。
 


10.防止SYN方式的DDOS功能,对来自同一IP请求的SYN_SENT 数超过设置的时候,将识别为DOS攻击,并BAN其IP。
 


11.防范端口scan功能,对同以时间来自同以IP连接服务器的端口数量在规定时间内超过设置的时候将识别为黑客入侵扫描行为,将会作出相应的判断。



12.设置“Banlist“的属性,分别为最大IP数量,屏蔽时间和IP行为日志记录。
 


13.防火墙远程管理客户端。连接管理其他的远程Visnetic防火墙。
 


14.防火墙的settings功能:分别的选项设置日志记录规则,路径等,
  设置防火墙启动方法,远程管理服务端接口。意外处理;以及查看当前状态等等。如下列图。
 







  • 上一个防火墙:
  • 下一个防火墙:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2007 SYUE All rights reserved.
    E_mail:Admin@Syue.Com 皖ICP备05004589号
    未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
    天龙八部私服 传世私服 传奇世界私服 天龙八部私服 bet365 天龙八部私服 热血江湖私服 英雄合击传奇私服 热血江湖私服 bet365 bet365