常用工具软件冰盾专业级防火墙8.1
冰盾(中国)科技是一家专业抗DDOS防火墙厂商,拥有专业防火墙研究、开发和销售队伍,“专业、专注、专家”,可为用户提供长期的、专业级的高品质防火墙产品。
冰盾防火墙来自IT技术世界一流的美国硅谷,由华人留学生Mr.Bingle Wang和Mr.Buick Zhang设计开发,采用国际领先的生物基因鉴别技术智能识别各种DDOS攻击和黑客入侵行为,防火墙采用微内核技术实现,工作在系统的最底层,充分发挥CPU的效能,仅耗费少许内存即获得惊人的处理效能。
安装该软件,并重新启动计算机,然后启动并注册该软件。此时,用户可以查看到【攻击监控】窗口中的内容,如图5-30所示。在该窗口中,即可查看到【计算机名】为whf、当前注册状态、当前TCP连接数、每秒收到的SYN包、每秒收到的ACK包、IP地址等内容。
unicode在线工具攻击监
牢状态
图5-30 冰盾防火墙
1.端口过滤
单击【端口过滤】按钮,即可查看端口的过滤内容,也可以添加正在侦听的端口内容,以及设置流量大小。
在该窗口中,用户可以单击【当前网卡】下拉按钮,选择本地计算机所使用网卡,并单击后面的【流量】链接,弹出【流量设置】对话框,如图5-31所示。在该对话框中,可以设置“每秒处理的UDP上限”、“每秒处理的ICMP上限”和“每秒处理的GMP上限”值。
流量
单
图5-31 设置流量
也可以单击列表下面的【增加】链接,弹出【增加新的端口过滤】对话框,如图5-32所示。在该对话框中,可以查看正在侦听的开放服务端。也可以输入需要屏蔽的端口区域。
图5-32 增加新端口过滤
2.黑白名单
在单击【黑白名单】按钮,可以添加比较信任的网络邻居用户,任意连接该计算机。或者拒绝网络邻居用户,拒绝该计算机操作,如图5-33所示。
如在该窗口中,单击【添加】链接。在弹出的【IP 黑白名单】对话框中,用户可以输入拒绝或者信任的IP 地址。例如,输入需要拒绝的IP 地址从192.168.0.5到192.168.0.5,如图5-34所示。
图5-33 【黑白名称】窗口 图5-34 设置拒绝IP 地址
3.连接限制
单击左侧【连接限制】按钮,可以设置连接Internet 约束内容。例如,单击【增加】按钮。在弹出的【Add TCP Port 】对话框中,设置【服务器TCP 端口】为7000;【空连接阀值(秒)】为15,如图5-35所示。
然后,再在该对话框中,单击【服务器资源占用限制】后面的【设置】按钮。在弹出的
【TCP 连接约束】对话框中,设置相应参数值,如图5-36所示。 提 示
在输入IP 地址时,从192.168.0.5到192.168.0.5为单一IP 地址。 除了输入IP 地址外,用户可以单击【导入】链接,导入已经创建的地址。
查看侦
设置屏
单击
【添加】
按钮
设置
拒绝IP 地
址
图5-35 设置TCP防护信息图5-36 设置连接约束另外,用户可以单击【屏蔽记录】按钮,查看该防火墙所屏蔽的内容。
提示
冰盾防火墙经高强度攻防试验测试表明:在抗DDOS攻击方面,工作于100M 网卡冰盾约可抵御每秒25万个SYN包攻击,工作于1000M网卡冰盾约可抵御160万个SYN攻击包;在防黑客入侵方面,冰盾可智能识别Port扫描、Unicode恶意编码、SQL注入攻击、Trojan木马上传、Exploit漏洞利用等2000多种黑客入侵行为并自动阻止。
单
击
设
置防护
设
置
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论