会话服务器安全狗v4.0版web防火墙功能操作教程

服务器安全狗  时间:2021-01-19  阅读:()

服务器安全狗v4.0版web防火墙功能操作教程

服务器安全狗v4.0中新增web防火墙 WEB防火墙功能主要针对CC攻击防护通过网络防火墙下WEB防火墙可打开此功能。

图1.web防火墙

用户只有开启WEB防火墙才能实现防御cc攻击功能建议用户安装完服务器安全狗之后立即开启WEB防火墙。

用户可以通过单击操作界面右上方 “已开启” / “已关闭”按钮来开启/关闭WEB防火墙功能。如下图所示

图2开启web防火墙

参数设置 WEB防火墙各项参数主要针对CC攻击进行设置所有参数都是根据实验测试得出最佳值所以一般情况下建议用户直接使用系统默认设置。但在使用过程中用户也可以根据实际攻击情况随时修改各项参数值如图所示

图3.WEB防火墙功能

WEB防火墙访问规则主要有三个部分组成首先是ip对网站访问次数进行验证在一定时间内对网站访问没有超过设定次数则该ip能够对网站进行访问。假设当访问在30秒内达到50次时若开启会话验证模式将进入会话验证否则直接进行拦截

其次 “IP冻结时间”用以设置被安全狗判断为攻击IP将会被禁止访问时间长度时间单位为分钟取值需为大于1整数用户可以视攻击情况修改限制访问时间长度

最后是ip放行时间针对会话验证模式中几种情况通过验证后ip

第1页

能够对网站进行访问且在设定ip放行时间内不会对该ip进行会话验证放行时间结束后将进行再次验证。如下图所示

图4访问规则

而端口设置功能则是针对WEB访问重要端口主要起保护端口目。用户可以通过点击“”按键把要保护端口加入保护端口列表中常见web端口映射有80、 8080等等端口

图5端口设置

会话验证

会话验证主要通过会话模式来对访问ip进行判断访问网站是否具有合法行。会话验证拥有三种模式分别如下

初级模式:代表非首次非点击式会话验证正常情况下推荐使用该模式

中级模式:代表首次非点击式会话验证对所有访问都会进行自动验证如果网站处于间歇性被攻击状态建议使用该模式

高级模式:代表首次点击式会话验证即对所有访问都会要求进行手动点击验证如果网站长期处于被攻击状态建议使用该模式

首次代表第一次非首次代表不是第一次。对于非首次会话验证只有在触发了规则情况下才会进入会话验证或者拦截条件。 比如30秒内单IP允许请求50次如果达到或超过此条件就会触发规则遭到拦截。

非点击式透明式 WEB浏览器会自动根据回复http脚本自动跳转。

点击式需要用户通过点击WEB浏览器点击按钮。

下面我们来看看未开启与开启“会话验证”有什么区别

第2页

在“启用会话验证模式”未开启前初级、 中级与高级三种模式拦截条件判定条件为“会话规则”中设定单位时间内单个IP允许请求次数比如30秒内单IP允许请求50次。如下图所示:

图6不启用会话验证

当开启会话验证模式后 引入了验证容错次数初级模式5次 中级模式10次高级模式为10次。如下图所示

图7启用会话验证模式

代理规则

WEB防火墙中也加入了代理规则通过设定最大IP数设置代理规则对网站进行访问。

图8代理规则

代理访问分为以下两种情况

代理数为0时若开启会话验证则每个代理访问网站时候就会进行会话验证若未开启会话验证那么每个代理将直接被拦截。

代理数不为0时加入设定为10个代理IP开启会话验证(非首次会话验证如初级模式) 则30秒内超过第10个代理IP访问将进入会话验证逻辑开启会话验证(首次会话验证如中级或高级模式) 则每个代理IP访问将进入会话验证逻若未开启会话验证则30秒内超过第10个代理IP访问将直接被拦截,即第11个代理IP访问就被拦截。

因此再次也建议所有用户朋友们在设置web防火墙时候一定要看清楚认真设置好防护参数。

第3页

racknerd:美国大硬盘服务器(双路e5-2640v2/64g内存/256gSSD+160T SAS)$389/月

racknerd在促销美国洛杉矶multacom数据中心的一款大硬盘服务器,用来做存储、数据备份等是非常划算的,而且线路还是针对亚洲有特别优化处理的。双路e5+64G内存,配一个256G的SSD做系统盘,160T SAS做数据盘,200T流量每个月,1Gbps带宽,5个IPv4,这一切才389美元...洛杉矶大硬盘服务器CPU:2 * e5-2640v2内存:64G(可扩展至128G,+$64)硬...

LOCVPS新上韩国KVM,全场8折,2G内存套餐月付44元起_网络传真服务器

LOCVPS(全球云)发布了新上韩国机房KVM架构主机信息,提供流量和带宽方式,适用全场8折优惠码,优惠码最低2G内存套餐月付仅44元起。这是一家成立较早的国人VPS服务商,目前提供洛杉矶MC、洛杉矶C3、和香港邦联、香港沙田电信、香港大埔、日本东京、日本大阪、新加坡、德国和荷兰等机房VPS主机,基于KVM或者XEN架构。下面分别列出几款韩国机房KVM主机配置信息。韩国KVM流量型套餐:KR-Pl...

注册做什么96%可以干啥,常用的7个常用的国内国外域名注册服务商_云服务器可以干什么

日前,国内知名主机服务商阿里云与国外资深服务器面板Plesk强强联合,推出 阿里云域名注册与备案、服务器ECS购买与登录使用 前言云服务器(Elastic  只需要确定cpu内存与带宽基本上就可以了,对于新手用户来说,我们在购买阿里云服务申请服务器与域名许多云服务商的云服务器配置是弹性的 三周学会小程序第三讲:服务 不过这个国外服务器有点慢,可以考虑国内的ngrokcc。 ngrokcc...

服务器安全狗为你推荐
软银亏损65亿美元摩根大通巨亏20亿美元是什么原因造成的?麒麟820和980哪个好麒麟980和骁龙855那个好一点?锦天城和君合哪个好合肥和君纵达好吗?浮动利率和固定利率哪个好浮动利率房贷与固定利率房贷比较 购房者如何选择美国国际东西方大学美国大学一年学费是多少?电信10000宽带测速电信宽带最多有几兆的网速?东莞电信网上营业厅东莞虎门的中国电信营业厅的电话是多少?网通dns服务器地址联通DNS地址怎样设置360云网盘下载我有别人的360云盘里面的东西的链接,我要怎么下载他的这个东西?360云盘官网360网盘下载手机版官网
免费网站域名注册 免费域名空间申请 免费域名跳转 免费申请网页 免费静态空间 建站代码 国内php空间 华为4核 ibox官网 服务器干什么用的 vip域名 双线机房 重庆电信服务器托管 阿里云免费邮箱 新加坡空间 防cc攻击 atom处理器 lamp架构 万网主机 中国联通宽带测试 更多