通過(guò)單擊操作界面右上方的 “已開(kāi)啟”/“已關(guān)閉”按鈕來(lái)開(kāi)啟/關(guān)閉WEB防火墻功能。隨后,點(diǎn)擊“規(guī)則設(shè)置”可進(jìn)入具體的參數(shù)設(shè)置界面。如下圖所示:
公司主營(yíng)業(yè)務(wù):網(wǎng)站制作、成都網(wǎng)站制作、移動(dòng)網(wǎng)站開(kāi)發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實(shí)現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競(jìng)爭(zhēng)能力。成都創(chuàng)新互聯(lián)公司是一支青春激揚(yáng)、勤奮敬業(yè)、活力青春激揚(yáng)、勤奮敬業(yè)、活力澎湃、和諧高效的團(tuán)隊(duì)。公司秉承以“開(kāi)放、自由、嚴(yán)謹(jǐn)、自律”為核心的企業(yè)文化,感謝他們對(duì)我們的高要求,感謝他們從不同領(lǐng)域給我們帶來(lái)的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會(huì)用頭腦與智慧不斷的給客戶帶來(lái)驚喜。成都創(chuàng)新互聯(lián)公司推出辛集免費(fèi)做網(wǎng)站回饋大家。
2/7
web防火墻的參數(shù)設(shè)置問(wèn)題:
WEB 防火墻的各項(xiàng)參數(shù)主要針對(duì)CC攻擊進(jìn)行設(shè)置,所有參數(shù)都是根據(jù)實(shí)驗(yàn)測(cè)試得出的,所以一般情況下建議用戶直接使用系統(tǒng)默認(rèn)設(shè)置。但在使用過(guò)程中,用戶也可以根據(jù)實(shí)際攻擊情況隨時(shí)修改各項(xiàng)參數(shù)值。包括訪問(wèn)規(guī)則、端口設(shè)置、會(huì)話驗(yàn)證、代理規(guī)則。
3/7
訪問(wèn)規(guī)則的設(shè)置: WEB 防火墻的訪問(wèn)規(guī)則主要有三個(gè)部分組成: 首先是ip對(duì)網(wǎng)站訪問(wèn)的次數(shù)進(jìn)行驗(yàn)證,在一定時(shí)間內(nèi)對(duì)網(wǎng)站的訪問(wèn)沒(méi)有超過(guò)設(shè)定次數(shù),則該ip能夠?qū)W(wǎng)站進(jìn)行訪問(wèn)。假設(shè)當(dāng)訪問(wèn)在60秒內(nèi)達(dá)到30次時(shí),如果訪問(wèn)超過(guò)該設(shè)置,若開(kāi)啟會(huì)話驗(yàn)證模式將進(jìn)入會(huì)話驗(yàn)證,否則直接進(jìn)行攔截; 其次,“IP凍結(jié)時(shí)間”用以設(shè)置被安全狗判斷為攻擊的IP將會(huì)被禁止訪問(wèn)的時(shí)間長(zhǎng)度,時(shí)間單位為分鐘,取值需為大于1的整數(shù),用戶可以視攻擊情況修改限制訪問(wèn)的時(shí)間長(zhǎng)度。如說(shuō)設(shè)置凍結(jié)時(shí)間為30分鐘,那么在30分鐘內(nèi)該IP就無(wú)法訪問(wèn); 最后是ip放行時(shí)間,針對(duì)會(huì)話驗(yàn)證模式中的幾種情況,通過(guò)驗(yàn)證后的ip能夠?qū)W(wǎng)站進(jìn)行訪問(wèn),且在設(shè)
定的ip放行時(shí)間內(nèi)不會(huì)對(duì)該ip進(jìn)行會(huì)話驗(yàn)證,放行時(shí)間結(jié)束后將進(jìn)行再次驗(yàn)證。
4/7
端口設(shè)置問(wèn)題:
端口設(shè)置功能則是針對(duì)WEB訪問(wèn)的重要端口,主要起保護(hù)端口的目的。用戶可以通過(guò)點(diǎn)擊“+”按鍵把要保護(hù)的端口加入保護(hù)端口列表中,常見(jiàn)的web端口映射有80、8080等等端口
5/7
會(huì)話驗(yàn)證的設(shè)置: 會(huì)話驗(yàn)證主要通過(guò)會(huì)話模式來(lái)對(duì)訪問(wèn)ip進(jìn)行判斷訪問(wèn)網(wǎng)站是否具有合法行。會(huì)話驗(yàn)證擁有三種模式分別如下: 初級(jí)模式:代表非首次的非點(diǎn)擊式會(huì)話驗(yàn)證(正常情況下推薦使用該模式) 中級(jí)模式:代表首次的非點(diǎn)擊式會(huì)話驗(yàn)證(對(duì)所有的訪問(wèn)都會(huì)進(jìn)行自動(dòng)驗(yàn)證,如果網(wǎng)站處于間歇性被攻擊狀態(tài),建議使用該模式) 高級(jí)模式:代表首次的點(diǎn)擊式會(huì)話驗(yàn)證(即對(duì)所有的訪問(wèn)都會(huì)要求進(jìn)行手動(dòng)點(diǎn)擊驗(yàn)證,如果網(wǎng)站長(zhǎng)期處于被攻擊狀態(tài),建議使用該模式)
6/7
【 首次代表第一次,非首次代表不是第一次。對(duì)于非首次會(huì)話驗(yàn)證,只有在觸發(fā)了規(guī)則的情況下,才會(huì)進(jìn)入會(huì)話驗(yàn)證或者攔截條件。比如30秒內(nèi)單IP允許請(qǐng)求50次,如果達(dá)到或超過(guò)此條件就會(huì)觸發(fā)規(guī)則,遭到攔截】【非點(diǎn)擊式:透明式,WEB瀏覽器會(huì)自動(dòng)根據(jù)回復(fù)的http的腳本自動(dòng)跳轉(zhuǎn)。 點(diǎn)擊式:需要用戶通過(guò)點(diǎn)擊WEB瀏覽器的點(diǎn)擊按鈕?!?/p>
7/7
代理規(guī)則: WEB防火墻中也加入了代理規(guī)則,通過(guò)設(shè)定最大IP數(shù),設(shè)置代理規(guī)則對(duì)網(wǎng)站進(jìn)行訪問(wèn)。分為以下兩種情況: 代理數(shù)為0 時(shí):若開(kāi)啟會(huì)話驗(yàn)證,則每個(gè)代理訪問(wèn)網(wǎng)站的時(shí)候就會(huì)進(jìn)行會(huì)話驗(yàn)證,若未開(kāi)啟會(huì)話驗(yàn)證,那么每個(gè)代理將直接被攔截。 代理數(shù)不為0時(shí)(加入設(shè)定為10個(gè)代理IP):開(kāi)啟會(huì)話驗(yàn)證(非首次會(huì)話驗(yàn)證,如初級(jí)模式),則30秒內(nèi)超過(guò)第10個(gè)的代理IP訪問(wèn)將進(jìn)入會(huì)話驗(yàn)證邏輯;開(kāi)啟會(huì)話驗(yàn)證(首次會(huì)話驗(yàn)證,如中級(jí)或高級(jí)模式),則每個(gè)代理IP訪問(wèn)將進(jìn)入會(huì)話驗(yàn)證邏;若未開(kāi)啟會(huì)話驗(yàn)證,則30秒內(nèi)超過(guò)第10個(gè)的代理IP訪問(wèn)將直接被攔截,即第11個(gè)代理IP訪問(wèn)就被攔截。
服務(wù)器安全狗web防火墻圖文設(shè)置教程
[
安裝要求
服務(wù)器安全狗軟件安裝在用戶的服務(wù)器上,時(shí)時(shí)保護(hù)用戶服務(wù)器不遭受DDOS、ARP等攻擊。
系統(tǒng)要求
系統(tǒng)要求
基本配置: CPU Pentium II處理器及以上
硬盤(pán) 剩余空間100MB
內(nèi)存 256MB
推薦配置: CPU Pentium III處理器及以上
內(nèi)存 512MB
硬盤(pán) 剩余空間1G
運(yùn)行環(huán)境:Windows 2012 Server,Windows 2003 Server,Windows 2008 Server
服務(wù)器安全狗信息窗
開(kāi)機(jī)啟動(dòng)后,雙擊狀態(tài)欄上服務(wù)器安全狗圖標(biāo),系統(tǒng)自動(dòng)彈出服務(wù)器安全狗信息窗。在這個(gè)信息窗上可直觀查看網(wǎng)絡(luò)防火墻安裝情況,當(dāng)信息框中提示“網(wǎng)絡(luò)防火墻未安裝!”提示語(yǔ)時(shí),請(qǐng)點(diǎn)擊安裝按鈕,進(jìn)行防火墻安裝。驅(qū)動(dòng)安裝完畢,可以通過(guò)此信息窗同時(shí)進(jìn)行實(shí)時(shí)的網(wǎng)絡(luò)流量監(jiān)控。
同時(shí),通過(guò)點(diǎn)擊服務(wù)器安全狗信息窗上的“顯示主窗口”或者“隱藏主窗口”按鈕可以實(shí)現(xiàn)信息窗與服務(wù)器安全狗主面板的切換。
使用步驟 在你的服務(wù)器上下載安裝一款名為安全狗的服務(wù)器安全軟件。安裝后如下圖所示: 2.設(shè)置網(wǎng)絡(luò)防火墻一欄。
將下面的相關(guān)安全全部開(kāi)啟:DDOS防火墻、CC攻擊、ARP防火墻、應(yīng)用防火墻
白名單里面可以添加上你公司IP和你家里的IP,這樣可以在第三步開(kāi)啟遠(yuǎn)程登錄防護(hù)后防止 他人登錄你的服務(wù)器。
3.同上:白名單里加上可以遠(yuǎn)程訪問(wèn)的IP,然后開(kāi)啟遠(yuǎn)程登錄。
4.可以在安全狗防護(hù)日志一欄中查看到服務(wù)器每日的相關(guān)防護(hù)具體信息,便于你及時(shí)對(duì)服務(wù)器做出安全正確的調(diào)整。
5.服務(wù)器安全狗的功能很強(qiáng)大,還有很多功能,例如在線備份數(shù)據(jù)、定時(shí)執(zhí)行任務(wù)、服云PC客戶端時(shí)時(shí)監(jiān)控服務(wù)器狀態(tài)。
1.
在服務(wù)器上安裝一個(gè)服務(wù)器安全狗,點(diǎn)擊打開(kāi),上方找到主動(dòng)防御點(diǎn)擊,下方找到遠(yuǎn)程桌面保護(hù)點(diǎn)擊,這時(shí)可以修改遠(yuǎn)程端口,
2.
為了保證服務(wù)器的安全建議及時(shí)的修改服務(wù)器的遠(yuǎn)程連接端口,此時(shí)右上方點(diǎn)擊計(jì)算機(jī)名認(rèn)證,提示白名單認(rèn)證方式已改變是否生效,點(diǎn)擊生效,右下方點(diǎn)擊添加。
3.
返回到本地電腦,右鍵點(diǎn)擊計(jì)算機(jī),點(diǎn)擊屬性找到本地電腦的計(jì)算機(jī)名,在服務(wù)器上把本地電腦用戶名添加上,點(diǎn)擊應(yīng)用,設(shè)置好遠(yuǎn)程連接計(jì)算機(jī)名后,右上方點(diǎn)擊開(kāi)啟遠(yuǎn)程桌面守護(hù),勾選永久有效,點(diǎn)擊應(yīng)用:
添加好后,重啟服務(wù)器生效,以上小編簡(jiǎn)單的介紹了如何使用服務(wù)器安全狗設(shè)置限制其他電腦遠(yuǎn)程連接服務(wù)器,如果你還有什么不太了解的歡迎前來(lái)與小編交流探討,在平時(shí)使用服務(wù)器時(shí),小編建議大家及時(shí)的修改服務(wù)器的遠(yuǎn)程端口,以及及時(shí)的關(guān)閉不常用的端口,定時(shí)修改服務(wù)器遠(yuǎn)程登錄密碼,來(lái)提高服務(wù)器的安全,避免服務(wù)器遭到他人入侵,造成不必要的損失。
服務(wù)器安全狗登錄保護(hù)設(shè)置方法如下:
1、點(diǎn)擊桌面上的“服務(wù)器安全狗”。
2、打開(kāi)軟件后,點(diǎn)擊主界面中右下角的“系統(tǒng)防火墻”圖標(biāo)選項(xiàng);
3、進(jìn)入“系統(tǒng)防火墻”主界面,點(diǎn)擊“登錄保護(hù)”右側(cè)的設(shè)置圖標(biāo),進(jìn)入保護(hù)設(shè)置界面;
4、在這里就可以看到“白名單訪問(wèn)控制列表”,認(rèn)證方式等,點(diǎn)擊下方的“添加”。
5、在彈出的“添加遠(yuǎn)程白名單”窗口中,輸入計(jì)算機(jī)名和備注。
6、點(diǎn)擊下方的“添加有效時(shí)間”,設(shè)置登錄的時(shí)間段,點(diǎn)擊應(yīng)用,這樣即可完成網(wǎng)站安全認(rèn)證操作。