南昌列举网 > 商务服务 > 网站/软件服务 > 服务器如何选择防火墙网关
南昌
[切换城市]

服务器如何选择防火墙网关

更新时间:2020-11-17 17:10:08 浏览次数:52次
区域: 南昌 > 南昌周边
类别:IDC服务
地址:翠林国际大厦
一、基于策略的NAT规则(DNAT)及管理请求的访问控制(ACL)
  用于为各种来源IP、目的IP、例外IP、请求时间的网络请求提供不同的端口转发策略,方便服务器的管理及部署,方便内网用户通过公网IP或域名访问架设在自家内网里的服务器;提供虚拟IP(VIP)功能,实现对多个公网IP资源的充分利用;面向公网访问的移动管理员用户、分支机构、合作伙伴提供精细的ACL控制策略,防止FTP、SSH、远程桌面等内部应用被非法、越权访问,避免被扫描或破解。
  二、WAN口多链路接入(M-WAN)
  用于为电信、网通、教育网等不同ISP网络的用户提供本地化接入,对来自不同ISP网络的请求按接入线路返回服务器数据包,可以优化网络速度,提高服务质量。
  三、服务器负载均衡(SLB)及反向代理(R-Proxy)
  用于将网络请求流量平均分配到DMZ区内2台或以上的服务器上,并负责对服务器进行健康检查,可以提高服务器响应速度、保障24小时在线率,保障网站的可扩展性,提高服务质量;对于内网几台独立的WEB服务器共用一个公网IP的情况,可以开启反向代理功能实现连通。
  四、WEB防火墙(WAF)或及入侵检测与防御(IDP)
  用于实时拦截通过SQL注入、XSS等方式扫描、入侵服务器,阻止扫描管理后台网址及备份文件等敏感文件,阻止上传并利用WEBSHELL后门程序,或通过白名单的方式100%保障政府、公司等展示型网站的安全;IDC服务商可以利用WAF,以白名单的方式屏蔽没有在国内备案的域名,既符合了通信局的法规同时也节省了管理成本。
  五、抗SYN洪水、CC攻击
  用于阻拦发送SYN洪水、CC攻击包攻击服务器,合理分配每用户可用资源,防止出现服务器资源耗竭,可以剔除有害流量,保证服务器的接通率。
  六、异常流量检测
  用于检测、定 位内外网用户发出的各种持续流量(扫描、攻击、WEBSHELL、直接连接数据库服务器)、上传流量(黑页、挂马)、超大流量(拖库)和DDOS流量,且能够提供Netflow数据流,方便集中存储及管理,可以保证服务器的接通率,快速排除故障隐患。
  七、内网上网行为控制
  用于记录内网服务器、PC的上网行为,防止内网ARP病毒攻击,防止留下的木马、后门程序,防止内部员工未经授权的FTP上传等破坏服务器原始内容的行为,可以方便地查找来自内网的入侵行为,保障服务器的完整性;开启POP3邮件过滤功能,屏蔽危险或所有附件,防止木马攻击。
    以上是壹基比小鑫企鹅三零零五三一六九一二有关服务器防火墙这一块的了解希望对大家有所帮助
南昌网站/软件服务相关信息
19小时前
11月14日
11月13日
注册时间:2019年10月11日
UID:649096
---------- 认证信息 ----------
手机已认证
查看用户主页