軟件特色
強(qiáng)大的免疫與攔截能力:具備一句話免疫功能,能識(shí)別常見(jiàn)的一句話行為,阻斷可疑行為。同時(shí)可主動(dòng)攔截后門(mén),有效防止黑客通過(guò)后門(mén)入侵服務(wù)器。
多種防護(hù)機(jī)制集成:集 SESSION 保護(hù)、防 WEB 嗅探、防 CC、防篡改、注入防御、防 XSS、防提權(quán)、上傳防御、未知 0day 防御、異形腳本防御等多種功能于一體,全方位抵御各種網(wǎng)絡(luò)攻擊。
自動(dòng)適應(yīng)與高效防護(hù):網(wǎng)站自動(dòng)隔離,腳本默認(rèn)無(wú)權(quán)訪問(wèn)網(wǎng)站目錄外的重要數(shù)據(jù),基本無(wú)需配置即可自動(dòng)適應(yīng)網(wǎng)站環(huán)境。對(duì)于 FastCGI/ISAPI 的 PHP 版本全面支持,自動(dòng)適配(IIS 池為 32 位時(shí),暫無(wú)法支持 64 位的 PHP)。win2008 以后的 IIS,D 盾使用微軟的新過(guò)濾架構(gòu),無(wú)需老舊的 IIS6 過(guò)濾器支持,處理效率更高。
主動(dòng)防御與行為記錄:作為主動(dòng)防御產(chǎn)品,可在不更新規(guī)則和查殺庫(kù)的情況下防御大量未知攻擊,還能記錄各種可疑行為,方便用戶及時(shí)發(fā)現(xiàn)問(wèn)題。
軟件功能
目錄限制:有效防止入侵者通過(guò)腳本上傳危險(xiǎn)程序或代碼,確保服務(wù)在安全狀態(tài)下運(yùn)行。
執(zhí)行限制:防范入侵者執(zhí)行危險(xiǎn)程序,阻止提權(quán)行為的發(fā)生,保障服務(wù)器權(quán)限安全。
網(wǎng)絡(luò)限制:禁止腳本連接本機(jī)的危險(xiǎn)端口,防范通過(guò)第三方軟件的網(wǎng)絡(luò)端口提權(quán)。同時(shí)禁止 UDP 向外發(fā)送,有效防范 UDP 的 DDOS 攻擊,如 PHPDDOS 等,避免網(wǎng)絡(luò)帶寬被惡意占用。
組件限制:禁止危險(xiǎn)組件運(yùn)行,減少服務(wù)器因組件漏洞帶來(lái)的安全風(fēng)險(xiǎn)。
注入防御:防范因網(wǎng)站存在注入問(wèn)題而導(dǎo)致服務(wù)器被入侵,保護(hù)網(wǎng)站數(shù)據(jù)安全。
文件下載控制:可設(shè)置禁止下載某些文件類型,防止敏感信息外露,避免重要數(shù)據(jù)被非法獲取。
腳本擴(kuò)展名管理:允許用戶設(shè)置可執(zhí)行的腳本擴(kuò)展名,防止未經(jīng)允許的擴(kuò)展名腳本惡意執(zhí)行,如 CER、CDX 等擴(kuò)展名的木馬程序。
目錄腳本執(zhí)行限制:禁止圖片和上傳等可寫(xiě)目錄執(zhí)行腳本,降低黑客利用這些目錄進(jìn)行攻擊的可能性。
網(wǎng)站信息保護(hù):防范工具掃描網(wǎng)站目錄和文件信息,使入侵者難以了解網(wǎng)站結(jié)構(gòu)。同時(shí)防范 MSSQL 數(shù)據(jù)庫(kù)錯(cuò)誤信息反饋暴露表或數(shù)據(jù)信息,增強(qiáng)數(shù)據(jù)保密性。
常見(jiàn)問(wèn)題
一、誤攔截正常代碼或文件
問(wèn)題表現(xiàn):
D盾可能因規(guī)則庫(kù)過(guò)于嚴(yán)格,誤攔截正常業(yè)務(wù)代碼(如自定義腳本、API接口)或文件(如配置文件、靜態(tài)資源)。
原因分析:
規(guī)則庫(kù)更新滯后:未覆蓋最新代碼特征或合法文件模式。
白名單未配置:未將被攔截的代碼或文件路徑加入白名單。
默認(rèn)攔截策略:D盾默認(rèn)啟用“嚴(yán)格模式”,對(duì)可疑行為(如動(dòng)態(tài)代碼執(zhí)行、敏感函數(shù)調(diào)用)直接攔截。
解決方案:
更新規(guī)則庫(kù):
在D盾主界面點(diǎn)擊 “更新” 按鈕,下載最新規(guī)則庫(kù)(建議每周檢查更新)。
配置白名單:
路徑白名單:在D盾設(shè)置中添加被攔截文件或目錄的絕對(duì)路徑(如 C:inetpubwwwrootapi)。
文件特征白名單:對(duì)特定文件(如 config.php)右鍵選擇 “添加至白名單”。
調(diào)整攔截策略:
在 “選項(xiàng)”→“HTTP選項(xiàng)” 中,降低“攔截級(jí)別”或關(guān)閉“動(dòng)態(tài)代碼執(zhí)行檢測(cè)”(需評(píng)估安全風(fēng)險(xiǎn))。
D盾更新日志:
1.對(duì)部分功能進(jìn)行了優(yōu)化
2.解了好多不能忍的bug
華軍小編推薦:
D盾太好用了,在系統(tǒng)安全里面算是數(shù)一數(shù)二的軟件,相信用過(guò)的小伙伴都會(huì)說(shuō)好用的,如果不喜歡我們還有優(yōu)易U盤(pán)加密軟件、卡巴斯基全方位安全軟件、Blank And Secure、firewall app blocker、U盤(pán)加密器




















您的評(píng)論需要經(jīng)過(guò)審核才能顯示