会话服务器安全狗v40版web防火墙功能操作教程

服务器教程  时间:2021-03-22  阅读:()

服务器安全狗v4.0版web防火墙功能操作教程

服务器安全狗v4.0中新增web防火墙 WEB防火墙的功能主要针对CC攻击的防护通过网络防火墙下的WEB防火墙可打开此功能。

用户只有开启WEB防火墙才能实现防御cc攻击的功能建议用户安装完服务器安全狗之后立即开启WEB防火墙。

用户可以通过单击操作界面右上方的 “已开启” / “已关闭”按钮来开启/关闭WEB防火墙功能。如下图所示

1 / 7

图2开启web防火墙

参数设置 WEB防火墙的各项参数主要针对CC攻击进行设置所有参数都是根据实验测试得出的最佳值所以一般情况下建议用户直接使用系统默认设置。但在使用过程中用户也可以根据实际攻击情况随时修改各项参数值如图所示

图3.WEB防火墙功能

WEB防火墙的访问规则主要有三个部分组成首先是ip对网站访问的次数进行验证在一定时间内对网站的访问没有超过设定次数则该ip能够对网站进行访问。假设当访问在30秒内达到50次时若开启会话验证模式将进入会话验证否则直接进行拦截

其次 “IP冻结时间”用以设置被安全狗判断为攻击的IP将会被禁止访问的时间长度时间单位为分钟取值需为大于1的整数用户可以视攻击情况修改限制访问的时间长度

最后是ip放行时间针对会话验证模式中的几种情况通过验证后的ip能够对网站进行访问且在设定的ip放行时间内不会对该ip进行会话验证放行时间结束后将进行再次验证。如下图所示

而端口设置功能则是针对WEB访问的重要端口主要起保护端口的目的。用户可以通过点击“”按键把要保护的端口加入保护端口列表中常见的web端口映射有80、 8080等等端口

图5端口设置

会话验证

会话验证主要通过会话模式来对访问ip进行判断访问网站是否具有合法行。会话验证拥有三种模式分别如下

初级模式:代表非首次的非点击式会话验证正常情况下推荐使用该模式

中级模式:代表首次的非点击式会话验证对所有的访问都会进行自动验证如果网站处于间歇性被攻击状态建议使用该模式

高级模式:代表首次的点击式会话验证即对所有的访问都会要求进行手动点击验证如果网站长期处于被攻击状态建议使用该模式

首次代表第一次非首次代表不是第一次。对于非首次会话验证 只有在触发了规则的情况下才会进入会话验证或者拦截条件。比如30秒内单IP允许请求50次如果达到或超过此条件就会触发规则遭到拦截。

非点击式透明式 WEB浏览器会自动根据回复的http的脚本自动跳转。

点击式需要用户通过点击WEB浏览器的点击按钮。

下面我们来看看未开启与开启“会话验证”有什么区别

在“启用会话验证模式”未开启前初级、中级和高级三种模式的拦截条件判定条件为“会话规则”中设定的单位时间内单个IP允许请求次数 比如30秒内单IP允许请求50次。如下图所示:

图6不启用会话验证

当开启会话验证模式后引入了验证容错次数初级模式5次中级模式10次高级模式为10次。如下图所示

图7启用会话验证模式

代理规则

WEB防火墙中也加入了代理规则通过设定最大IP数设置代理规则对网站进行访问。

代理访问分为以下两种情况

代理数为0时若开启会话验证则每个代理访问网站的时候就会进行会话验证若未开启会话验证那么每个代理将直接被拦截。

代理数不为0时加入设定为10个代理IP开启会话验证(非首次会话验证如初级模式) 则30秒内超过第10个的代理IP访问将进入会话验证逻辑开启会话验证(首次会话验证如中级或高级模式) 则每个代理IP访问将进入会话验证逻若未开启会话验证则30秒内超过第10个的代理IP访问将直接被拦截,即第11个代理IP访问就被拦截。

因此再次也建议所有的用户朋友们在设置web防火墙的时候一定要看清楚认真设置好防护参数。

注本资料素材和资料部分来自网络仅供参考。请预览后才下载期待您的好评与关注 

青云互联:香港安畅CN2弹性云限时首月五折,15元/月起,可选Windows/可自定义配置

青云互联怎么样?青云互联是一家成立于2020年的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,目前提供有美国免费主机、香港主机、韩国服务器、香港服务器、美国云服务器,香港安畅cn2弹性云限时首月五折,15元/月起;可选Windows/可自定义配置,让您的网站高速、稳定运行。点击进入:青云互联官方网站地址青云互联优惠码:八折优惠码:ltY8sHMh (续费同价)青云互联香港云服务器活动...

lcloud零云:沪港IPLC,70元/月/200Mbps端口/共享IPv4/KVM;成都/德阳/雅安独立服务器低至400元/月起

lcloud怎么样?lcloud零云,UOVZ新开的子站,现在沪港iplc KVM VPS有端午节优惠,年付双倍流量,200Mbps带宽,性价比高。100Mbps带宽,500GB月流量,10个,512MB内存,优惠后月付70元,年付700元。另有国内独立服务器租用,泉州、佛山、成都、德阳、雅安独立服务器低至400元/月起!点击进入:lcloud官方网站地址lcloud零云优惠码:优惠码:bMVbR...

欧路云(22元) 新增美国Cera线路VPS主机且可全场8折

欧路云(oulucloud) 商家在前面的文章中也有陆续介绍过几次,这不今天有看到商家新增加美国Cera线路的VPS主机,而且有提供全场八折优惠。按照最低套餐最低配置的折扣,月付VPS主机低至22元,还是比较便宜的。不过我们需要注意的是,欧路云是一家2021年新成立的国人主机商,据说是由深圳和香港的几名大佬创建。如果我们有介意新商家的话,选择的时候谨慎且月付即可,注意数据备份。商家目前主营高防VP...

服务器教程为你推荐
操作httplinux防火墙设置怎样用iptables配置好Linux防火墙?重庆电信断网电信光纤一直掉线,打电话问说是机房出了问题 要排查,已经一个星期了还没弄好,大概需要多久才能弄好?中国企业信息网中国企业网怎么样163yeah请问网易的163,126,yeah,VIP,188邮箱各有什么特点?360公司迁至天津奇虎360公司在哪?支付宝账户是什么支付宝的账号是什么啊加多宝与王老吉加多宝王老吉有什么区别吗?站点管理谁有好的车站管理制度?骑士人才系统问一下嘉缘人才系统和骑士人才系统相比,哪个系统会好点呢?
网站空间域名 上海vps vps代购 justhost vpsio 国外私服 Hello图床 双12活动 jsp空间 可外链相册 网络空间租赁 如何建立邮箱 免费mysql数据库 web服务器是什么 海外空间 ebay注册 免费网络 网页加速 黑科云 密钥索引 更多