
软件介绍
D盾防火墙是一款专为IIS设计的主动防御保护软件,操作使用非常简单,以“内外保护的方式防止网站和服务器被入侵,在正常运行各类网站的情况下,越少的功能,服务器越安全”的理念而设计,限制了常见的入侵方法,让网站服务器更安全!
软件功能
一句话免疫,主动后门拦截,SESSION保护,防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提权,上传防御,未知0day防御,异形脚本防御等等。防止黑客入侵和提权,让服务器更安全。
『目录限制』
有效防止入侵者通过脚本上传危险程序或代码,让服务运行于安全状态。
『执行限制』
防范入侵者执行危险程序,防范提权的发生。
『网络限制』
禁止脚本连接本机的危险端口,如常见的Serv-U提权端口,防范通过第三方软件的网络端口进行提权。
禁止UDP向外发送,可有效防范UDP的DDOS攻击,如PHPDDOS等,有效限制网络带宽给恶意占用。
『组件限制』
禁止危险的组件,让服务器更安全。
『.net安全』
去除 .net 一些危险基因,让服务器更安全!
『注入防御』
防范因网站有注入问题导致服务器给入侵。
『3389防御』
防范黑客未经许可登陆你的3389,让服务器更安全!
『防CC攻击』
让网站免受CC攻击困扰!
『禁止下载某文件类型』
防止不该给下载的文件给下载,防止信息外露!
『允许执行的脚本扩展名』
有效的防止未经允许的扩展名脚本恶意执行,如:CER,CDX 等扩展名的木马。或是 /1.asp/1.gif 等会执行的情况。
『禁止如下目录执行脚本』
防止图片和上传等可写目录执行脚本。
『防范工具扫描网站目录和文件信息』
让入侵者不容易知道你的网站结构。
『防范MSSQL数据库错误信息反馈暴露表或数据信息』
防范信息暴露。
更新日志
v2.1.6.8
1、修正一些用户反馈的问题,包括用户反馈的64位下的php.7.x版本误拦指定类的问题。
2、支持win2022系统的IIS保护。
3、针对webshell样本,改进了查杀识别。
4、加入 .net 的DLL文件的识别(暂时只支持扫描识别,后期用户反馈完善后再加入主动防御)。
5、加入内存马检测功能,能识别一些行为 (如 msfvenom 生成的内存马)。
6、加入WMI关键字拦截,限制一些不必要的查询,又能让一些 .net 网站能读取一些服务器基本信息(因为一些网站需要使用WMI,所以改成不再简单粗爆禁止组件)。
v2.1.6.1
1、兼容更多的PHP网站环境,修正某些PHP环境随机出现500错误问题。
2、加入变量函数检测,回调函数检测,能过滤掉大量webshell变种的执行,过滤ThinkPHP接口可能被利用的函数的加载,让ThinkPHP更安全。
软件综述
D盾防火墙是一款由北京奇安信科技有限公司开发的网络安全软件,具有以下特点和优势:
-
强大的安全防御能力:D盾防火墙采用了多重安全技术,包括入侵检测、病毒防护、木马查杀、恶意网站拦截等,能够有效抵御各种网络攻击和恶意软件,保护用户网络安全。
-
丰富的安全功能:D盾防火墙提供了多种安全功能,包括防火墙、入侵检测、病毒防护、木马查杀、恶意网站拦截、应用程序控制、内容过滤、数据泄露防护等,能够满足不同用户的网络安全需求。
-
灵活的部署方式:D盾防火墙支持多种部署方式,包括硬件部署、软件部署和云部署,用户可以根据自己的实际需求选择合适的部署方式。
-
易于管理:D盾防火墙具有友好的管理界面,操作简单,易于管理,即使是网络安全新手也可以轻松上手。
-
完善的技术支持:D盾防火墙提供完善的技术支持,包括在线文档、在线支持和电话支持等,用户在使用过程中遇到任何问题都可以及时得到解决。
总体来说,由于其强大的安全防御能力、丰富的安全功能、灵活的部署方式、易于管理和完善的技术支持,D盾防火墙是一款值得用户选择的网络安全软件。