标题:
[推荐]DosNipe硬件防火墙最新更新—专业的守护,是您的选择!
[打印本页]
作者:
zxj109
时间:
2006-8-30 10:00
标题:
[推荐]DosNipe硬件防火墙最新更新—专业的守护,是您的选择!
本次主要更新了以下内容:
提高防御能力和防御种类
禁止内网对外网发起的攻击
增加各种防火墙核心性能状态
增加用户态管理功能
引入人性化智能机制。以最小的开销取得最大的防护效果
引入各种流控机制,使网络性能更加优秀
1.主机保护
添加自动检测墙后主机,并以默认方式保护。默认保护为:WEB_CC,GAME防护和所有端口的DDOS防护。
WEB_CC:80端口的CC防护。
GAME:7000,7001,7002端口的CC和有关防护。
危机防护:达到核心参数限定时启动的紧急防护。
高级防护:达到核心参数限定时启动更高级识别。
切断:该主机是否被禁止与外网联系。
校验和:高级防护手段。
禁止ICMP:禁止对该主机ICMP信息包的通过。
禁止UDP:禁止对该主机UDP信息包的通过。
不保护:拒绝对该主机进行保护
并可以通过单击主机IP进入对主机的防护进行更改。
2.主机流量查看
对主机流量查看将原来以PPS为单位改为M/S的单位。并可以单击主机IP号进行一些流量的细节查看。增加了对单台主机的细节流量查看,能够很轻易的看出数据流量的大小,包含UDP,TCP和ICMP三种格式的数据。还对丢失多少数据也进行了统计,增强了多受到的攻击的种类的分析手段。
3.核心参数调整
调整3项目核心参数危机触发,高级防护,主机切断触发。
4.流量策略控制
增加对单台主机的流量控制手断:
单IP并发连接数:每个IP最大能与本IP的连接数(阀值)。
UDP和TCP流量的阀值:对单台主机的最大流量进行限制。
要更改该值可以单击主机IP号进入。
5.系统日志
增强了对系统的查看功能,有Hostname主机名,Current Time当前时间,Kernel Version当前版本号和更新时间,Uptime运行时长,CPU Usage CPU的使用率,ip_data_count总连接IP数和port_data_count端口连接总数。
欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/)
Powered by Discuz! 7.2