1.VisNetic 防火墙相对于其他应用程序级别的防火墙的增强功能使具备一个Http filters 功能,并且有“Learning Mode”,如下图启用防火墙的Http filter功能。

2.“General“选项里设置Web Services 的服务端口。勾选上” Convert Escape characters before filtering”启用在过滤前转换字符串。
在“Block“,”Report blocked requests“,”Ban IP that ade the reauest,分别为符合行为时,防火墙对目标请求作出的响应规则。”

3.“High-bit character use“设置,建议在中文网站中去掉此安全规则,否则会影响正常访问。

4.设置来着客户端提交的URL最大长度和对应的响应规则。

5.“Methods“为设置HTTP提交方法的规则限制和响应。

6.来自客户端提交请求的扩展名限制,如果请求的扩展名不在允许的范围内将做出响应的安全规则响应。

7.URL里包含的特殊字符过滤,主要针流行的SQL注入攻击和CGI攻击作出响应的安全措施。

8.不受filter制约的IP地址或IP段。

9. 从已经配置后的 filter文件里导入过滤规则。并且可以导出规则。

10.防止SYN方式的DDOS功能,对来自同一IP请求的SYN_SENT 数超过设置的时候,将识别为DOS攻击,并BAN其IP。

11.防范端口scan功能,对同以时间来自同以IP连接服务器的端口数量在规定时间内超过设置的时候将识别为黑客入侵扫描行为,将会作出相应的判断。

12.设置“Banlist“的属性,分别为最大IP数量,屏蔽时间和IP行为日志记录。

13.防火墙远程管理客户端。连接管理其他的远程Visnetic防火墙。

14.防火墙的settings功能:分别的选项设置日志记录规则,路径等,
设置防火墙启动方法,远程管理服务端接口。意外处理;以及查看当前状态等等。如下列图。





