国内服务器
亚洲服务器
欧洲服务器
北美洲服务器
南美洲服务器
大洋洲服务器
非洲服务器

首页>>高防

如何为服务器利用发布选择防火墙网关?

发表时间:2020-08-05 09:06:55

如何为服务器利用发布选择防火墙网关?是UTM防火墙(UTMWALL)?下一代防火墙(NGFW)?还是下下一代防火墙?本文为您列举了8个要害性功效,是服务器降低遭遇高持续性渗透攻击(APT)风险的最佳解决方案,也是公安部最新颁布的第二代防火墙标准的具体解读,请大家在选择时参考。

一、基于策略的NAT规矩(DNAT)及管理恳求的访问把持(ACL)

用于为各种起源IP、目标IP、例外IP、恳求时间的网络恳求供给不同的端口转发策略,方便服务器的管理及安排,方便内网用户通过公网IP或域名访问架设在自家内网里的服务器;供给虚拟IP(VIP)功效,实现对多个公网IP资源的充分利用;面向公网访问的移动管理员用户、分支机构、合作伙伴供给精致的ACL把持策略,防止FTP、SSH、远程桌面等内部利用被非法、越权访问,避免被扫描或暴力破解。

 

二、WAN口多链路接入(M-WAN)

用于为电信、网通、教导网等不同ISP网络的用户供给本地化接入,对来自不同ISP网络的恳求按接入线路返回服务器数据包,可以优化网络速度,进步服务质量。

 

三、服务器负载均衡(SLB)及反向代理(R-Proxy)

用于将网络恳求流量平均分配到DMZ区内2台或以上的服务器上,并负责对服务器进行健康检查,可以进步服务器响应速度、保障24小时在线率,保障网站的可扩大性,进步服务质量;对于内网几台独立的WEB服务器共用一个公网IP的情况,可以开启反向代理功效实现连通。

 

四、WEB防火墙(WAF)或及入侵检测与防御(IDP)

用于实时拦阻黑客通过SQL注入、XSS等方法扫描、入侵服务器,禁止黑客扫描管理后台网址及备份文件等敏感文件,禁止黑客上传并利用WEBSHELL后门程序,或通过白名单的方法100%保障政府、公司等展现型网站的安全;IDC公司可以利用WAF,以白名单的方法屏蔽没有在国内备案的域名,既符合了通信局的法规同时也节俭了管理成本。

 

五、抗SYN洪水、CC攻击

用于阻拦黑客发送SYN洪水、CC攻击包攻击服务器,合理分配每用户可用资源,防止涌现服务器资源耗竭,可以剔除有害流量,保证服务器的接通率。

 

六、异常流量检测

用于检测、定位内外网用户发出的各种持续流量(扫描、攻击、WEBSHELL、直接连接数据库服务器)、上传流量(黑页、挂马)、超大流量(拖库)和DDOS流量,且能够供给Netflow数据流,方便集中存储及管理,可以保证服务器的接通率,快速排除故障隐患。

 

七、内网上网行动把持

用于记载内网服务器、PC的上网行动,防止内网ARP病毒攻击,防止黑客留下的木马、后门程序,防止内部员工未经授权的FTP上传等损坏服务器原始内容的行动,可以方便地查找来自内网的入侵行动,保障服务器的完整性;开启POP3邮件过滤功效,屏蔽危险或所有附件,防止木马攻击。

 

八、至少60天的本地日志存储

用于在防火墙内部记载用户方发出的WEB URL、POST等恳求信息,上级ISP路由器连通性检测成果以及防火墙自身CPU、内存、网络吞吐量、会话数、并发用户数等24小时运行趋势图,防止因黑客删除服务器日志、服务器硬件故障等导致的日志丧失,可认为本单位及公安局日后查找上网记载供给可靠的日志“黑匣子”服务。

上一篇 下一篇
最新文章

如何提高云服务器的安全系数

香港独立IP空间有什么优势

香港空间影响百度收录吗

为啥要租用美国VPS

VPS的缺点有哪些

香港vps作用在哪里

VPS的优点有哪些

外贸网站为啥选择美国vps

VPS能建多少个网站

VPS要如何选择位置

相关文章

服务器安全防护措施有哪些

怎样提高网站域名的安全性

泉州高防服务器的优点有哪些

海外云服务器能搭建多少个网站

圣基茨和尼维斯服务器租用一个月的价钱

ssr日本服务器租用优点有多少

vps租用的优势和劣势是什么

韩国vps站群服务器特点有哪些

德国vps是什么?德国vps作用在哪里?

大带宽服务器租用好处有哪些

X

截屏,微信识别二维码

微信号:muhuanidc

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!