『D盾_防火墙』 版本: v2.0.6.78 (免费)

『D盾_防火墙』 版本: v2.0.6.78 (免费)

大小: 5.84M
更新时间:2018-4-5
支持系统:win2003/win2008/win2012/win2016
PHP支持:FastCGI/ISAPI (版本:5.x至7.x)

下载地址:http://www.d99net.net/down/d_safe_2.0.6.78.zip

『D盾_防火墙』专为IIS设计的一个主动防御的保护软件,以内外保护的方式
防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器
越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全!

新版有如下改进:
1.win2008以后的IIS,D盾保护将使用微软的新过滤架构,无需老旧的IIS6过滤器支持即可做到保护,处理效率更高效!
2.网站自动隔离,脚本默认无权访问网站目录外别的网站的重要数据,基本无需配置,自动适应网站环境。
3.对于拦截的操作已尽量傻瓜化,在记录中双击弹出加白窗口,即可加白处理,简单方便。
3.全面支持 FastCGI/ISAPI的PHP版本,基本无需配置处理,自动适配(IIS池为32位时,暂无法支持64位的PHP)
4.D盾默认无需设置,也不需像老版本D盾要设置目录等信息,默认已全面适配大部份环境。
已对如下网站做了定制的规则(可针对性加强防御并减少误拦,自动匹配无需设置)
phpMyAdmin,dedeCMS,DiscuZ,phpcms,phpwind,wordpress,Z-Blog,
Z-BlogPHP,eshop,aspcms,74cms,duoduo,KesionCMS,PJBlog2,ecshop,
CmsEasy,EmpireCMS,苹果CMS

安装与使用
———————————————
请解压全部文件到指定目录,如C盘或D盘 例如:d:\d_safe 之后运行 “D_Safe_Manage.exe” D盾程序,如果你的是IIS网站环境,请点击“选项”页里点击按钮“安装[D盾]保护”,进行安装,安装时需要管理员权限.如果你的电脑不是IIS的网站环境,无需安装保护,可当web查杀软件使用。

移除与卸载
———————————————
如果你安装过保护,会在开始菜单中生成快捷方式,你可以点击“开始\所有程序\D盾防火墙\卸载_D盾”卸载软件。也可以在 “控制面板\程序和功能”里找到“D盾防火墙”进行卸载。
如果你只是解压使用,直接删除D盾相关目录的文件即可。

ICP/IP地址备案教程二:公网安备案流程

公网安备案相对工信部备案流程要简单一些

首先登陆公网安备案系统:http://www.beian.gov.cn/portal/index

先进行帐号注册。

注册完登陆后会提示:请您填写开办主体信息,直接进入填写即可

一切信息按照要求如实填写即可!

公网安备案可联系我司客服。

 

附件:

全国公安机关互联网站安全服务平台备案操作指南

互联网信息服务安全检查接收材料清单

ICP/IP地址备案教程一:工信部备案流程

备案前准备:

请使用IE内核浏览器提交!!!

个人备案:

本人有效身份证、网站真实性核验单(打印两份)、备案拍照幕布、域名注册信息截图(身份信息)

公司备案:

网站负责人有效身份证、网站真实性核验单(打印两份)、备案拍照幕布、公司营业执照、域名注册信息截图(身份信息)、企业备案主体负责人非法人还需要法人委托授权书

附件下载:

备案拍照幕布:http://d.cheshirex.com/data/f_15820222.jpg

网站真实性核验单:http://d.cheshirex.com/data/f_34442026.pdf

 

工信部网站备案流程:

以下所有信息请确保真实有效!手机号会进行回拨确认。

首先登陆我司ICP/IP备案系统:http://beian.jidc.com/

ICP/IP备案系统

打开之后首先注册一个账号,信息根据自己真实信息填写。

备案管理系统帐号注册

注册完成之后直接登录。

然后后台用户界面点击:新增备案信息—-新增主办者/网站/接入信息

下面就是信息填写界面:

所有信息按照实际真实信息填写!有任何错误,标点符号等等错误都会被驳回!

填写信息务必保证与身份证或者公司营业执照信息完全一致!

个人备案信息填写示例:

注意:个人注册时办公室电话后期会更改,这个目前针对个人没有要求办公室电话,具体填写方式咨询客服。

其余迁移类型、备注、QQ号、MSN等信息不要填写!

企业备案信息填写示例:

注意:企业信息填写时,通信地址一定要详细!否则可能驳回

企业备案主体负责人必须是企业法人!如果需要填写非法人的信息需要公司 提供法人委托授权书。

 

填写完成后点击–保存主体并新增网站信息 提交审核。

 

进入填写ICP备案网站信息界面。

这里第二步添加域名时速度较慢,请耐心等待几分钟。

备案信息填写示例:

注意:网站名称不可有任何违法违规内容。个人备案时网站名称不可有经营性质词语。

网站服务内容:

个人就选择个人空间即可!

公司请选择:综合门户或者单位门户网站,请勿选择其他内容,否则可能驳回!

网站语言类别:这里至可选择简体中文、中文繁体、英文这几种,其他请不要选择!一旦选择后备案需要递交其他省市区管局审核!

 

网站负责人信息以及接入信息示例:

注意:服务器放置地点选择河南!

网站接入方式全部选择虚拟主机。

网站IP地址请添加在我司购买的服务器的IP地址!否则无法通过!

 

完成后点击下方:完成并新增网站

新增完成后我们点击左侧导航栏:新增备案信息,然后就可以看到我们刚刚填写完成并且提交的资料,状态是信息待核实。

 

 

完成以上步骤后:

然后拍照,以我司提供的幕布为背景,必须露出上半身,不可遮挡。并且必须露出上臂。拍摄时保证可以看清幕布字体。

备案幕布自行打印即可,也可联系我司客服提供幕布。

照片示例:

拍摄完成后联系客服处理!

 

网站真实性核验单填写,这边客户只需要填写下方红框区域。

同时个人备案只需要:签名即可,日期也不要填写

公司备案,网站负责人签名,并且盖章(公司章)!

 

以上内容完成后请联系我司客服!

联邦在线2018年4月份国内服务器特价信息-4月30日截止

1,移动BGP新品体验,应广大用户要求,活动延续一个月

L5630*2/16G/1T/20M 600元/月(5折体验价 300元/月 续费不提价)
L5630*2/16G/1T/100M 1400元/月(5折体验价 700元/月 续费不提价)
2,移动BGP高端机型劲爆价预售(4月10日以后开始交付
E5-2450L*2/32G/2T/10M 599元/月 限量50台
E5-2450L*2/32G/2T/100M 999元/月 限量50台
3,镇江电信50G防护高端机型促销
E5-2650*2/32G/1T/20M 799元/月 限量30台
E5-2650*2/32G/1T/100M 1199元/月 限量30台
E5-2650*2/64G/1T/20M 1199元/月 限量10台
E5-2650*2/64G/1T/100M 1599元/月 限量10台
4,宿迁双线50G防护促销机型
L5420/16G/1T/20M双线 499元/月 限量5台
X5440/24G/1T/20M双线 599元/月 限量10台

APCN2海缆断电影响区域

更新:2018年4月5日,APCN2 S4海缆已修复。

 

 

2018年3月30日早上APCN2 S4海缆发生断电,影响以下区域:

中韩

韩国LG、SK

电信到iij  softbank kddi

联通到ntt

故障表现:延时升高。

割接列表:
事件周期: 从 2018-03-31 00:00 到 2018-04-04 21:00
割接地址: 上海崇明登陆站-APCN2 BU
割接原因: 海缆修复,FP3、FP1中断,由于大量渔网覆盖了该海域,清理渔网的工作需要大量时间,因此APCN2 S4的修缆延期。

目前Softbank/IIJ往上海到163已切备援

具体修复时间未知。

租服务器一年需要多少钱?

租服务器一年需要多少钱?相信这个问题是很多用户在咨询前的一问,今天就给大家介绍下服务器租用一年大概需要多少钱。服务器租用联系QQ:28575315

Computer servers

首先服务器租用一年的价格基本都是在月价格的基础上算出来的,我们以国内镇江电信服务器为例:

注:服务器为独立服务器,所有资源都是独享自己用的,不存在云服务器或者VPS主机告诉你使用资源超标的情况。

服务器配置:

L5520*2/16G/1T  20M独享带宽  1个IP  70G防护 500元月

这台机器月付的价格就是500元一月,也可以季付、半年付、年付,价格分别为:

季付优惠5%:500*3*0.95=1425元

半年付优惠7%:500*6*0.93=2790元

年付优惠10%:500*12*0.9=5400

促销价格的服务器机型不享受此优惠。促销机器详见:促销活动信息

金盾硬件防火墙功能介绍(中新金盾抗拒绝服务系统)

金盾硬件防火墙功能介绍(中新金盾抗拒绝服务系统)

目前我司提供金盾硬件防火墙的机房有以下几个:

镇江单线机房

镇江双线机房

美国SK机房

租用联系QQ:28575315

产品定位:

中新金盾抗拒绝服务系列产品是中新网安核心的抗分布式拒绝服务攻击(DDoS)高性能解决方案。通过部署在网络边缘检测、阻挡并缓解多向量DDoS攻击。最新型的金盾抗拒绝服务系统端设备更可以和中新网安的金盾云清洗中心联动,是企业网络基础设施对抗流量型攻击的第一道防线。

功能特点:

防护功能
防御类型
支持对SYNFlood、UDPFlood、ICMPFlood、IGMPFlood、ACKFlood、DNSQuery Flood、PingSweep等流量型攻击,HTTPProxy Flood、HTTPGet Flood、CCProxy Flood、ConnectionExhausted等连接型攻击和Smurf、Land-based、Teardrop、FragmentFlood、RedCode等漏洞型攻击及其他各种常见的攻击行为均可有效识别。

应用层协议防护
支持对常见应用层协议的防护功能,如FTP/SMTP/POP3/HTTP等,并支持设置自定义协议类型防护特定应用层协议,如对网游、语音、即时通讯相关协议等的防护,具有常用应用层协议(如HTTP、FTP、GAME、DNS等)防护插件。

CC攻击防护
设备具备对连接耗尽型攻击的防御能力,利用连接跟踪、TCP重传机制和SYN分级保护等机制实现对连接型FLOOD的防护;支持协议自定义防护功能,支持插件定制功能。

专业的DNS服务器防护能力
支持针对缓存DNS服务器及授权DNS服务器专用的DNS防护功能,主要包括:支持DNS投毒防御、DNS源目的限速、DNS逆向TC验证、DNS静态缓存、动态缓存的攻击防御等多种防御能力。

特定服务防护
支持通过内置专用插件、协议自定义、黑名单管理及灵活的规则设置,达到对CC类的各种代理IP型攻击、僵尸网络攻击等完美的防御效果;针对Http协议,内置专用Web防护模块,能在统一界面中配置对Web页面和使用端口的防护;支持通过内置插件可检测各种代理IP型源IP地址;内置各种服务器专用防护插件,如针对游戏、DNS服务器、邮件服务器、web服务器等,支持通过分析被保护主机服务特点,来配置不同参数进行防护;具有特殊的WEB防护模块,可设置有攻击时自动启用,无攻击时自动取消。

算法调整
支持算法调整功能,即在监测到缺省算法无效或者不佳时,可通过人工调整算法。如对SYNflood攻击的保护,可以灵活选择重传防护机制,支持100%真实源探测防护机制。

防护特性
支持针对不同攻击流量自动启用相应的防护策略,对攻击流量进行相应限制;支持自动识别其保护的各个主机及其IP地址,并且某台主机受到攻击不会影响其它主机的正常服务;支持根据攻击的流量和连接数阀值来设置自动触发防护选项,并且连接数阀值可根据不同情况灵活控制。
包过滤功能
端口过滤
支持数据包规则过滤,可对端口和TCP SYN, FIN, PSH, ACK等标志位过滤。

内容过滤
支持数据包内容细致过滤,如数据包内关键字过滤,支持明文和十六进制格式。

自定义限制
支持针对数据包头、数据包协议类型及各个字段值、特征自定义频率限制和连接限制功能。
连接跟踪功能
连接跟踪
支持连接跟踪能力,对设备所有进出的连接,根据其源地址进行分类显示,同时支持连接超时,重置连接等功能;支持建立在连接跟踪模块上的端口防护体制,针对不同的端口应用,可提供不同的防护手段,使得运行在同一服务器上的不同服务,都可以受到不同的DOS/DDOS攻击保护。
域名审计功能
自动检测
支持域名自动检测,支持中文域名。

黑白名单
支持域名白黑名单功能。

分级设置
持一级与二级域名分开设置,可设置一级域名为放行,二级域名为屏蔽。
抓包取证功能
自动抓包
支持自动抓包功能,可依据自行设置的条件启动抓包任务,当受到攻击时,能够针对该DDoS攻击,自动获取符合抓包条件的网络数据包,为电子取证提供依据。

自动捕获
支持主机受攻击时,自动捕获数据包的功能,方便网络管理人员监控、取证。

异常流量抓包
支持异常流量抓包功能,可以指定目标/源IP地址、MAC地址等,用于人工分析攻击类型。
设备监控功能
显示功能
支持显示设备物理端口状态(如接口流量、连接信息),显示系统CPU、内存信息;支持显示防护主机带宽、频率、连接等信息;支持显示主机连接状态并可进行简单追踪,显示进出流量和过滤流量方便分析流量是否正常;支持显示当前活动TCP连接状态。

统计功能
支持全局及单IP流量统计;支持全局及单IP报文统计;支持关键端口流量统计;支持报警事件统计。

监控功能
支持详细的监控到每一个正常的连接和攻击的连接所有信息,通过对每个连接组合查找排序,可为专业人员可以发现已知和未知的异常攻击提供线索;支持通过设备管理界面了解设备监控信息,可提供集中监控软件,可以实现多台集中监控,满足大型系统和集群系统的管理需求。
牵引回注功能
牵引方式
支持静态和动态牵引方式,并且支持BGP路由协议。

回注方式
支持二层回注、三层回注、GRE回注、PBR回注、MPLSLSP回注、MPLSVPN回注等多种回注方式。
日志管理功能
日志显示
显示详细的日志时间,记录该时间内设备的状态操作记录,并支持日志事件的类别分类显示;日志显示支持日报周报等统计形式,统计主机流量、连接、事件等分析报告,并支持对单个IP主机形式输出显示。

日志保存
支持SYSLOG服务器日志保存;系统具备安全日志功能,可完整地记录用户对设备的重要操作、访问信息;不使用License控制功能和性能。

分级分权
系统支持用户分级分权管理,并具备合理的分级层次及权限划分粒度。
系统管理功能
管理方式
支持集中管理、本地管理、远程管理等多种管理方式,并能实时显示攻击事件、流量、系统运行状况等信息;支持对系统自身的管理方式支持串口命令行和Web图形化管理两种方式,无需安装专门的客户端管理系统,且图形化界面为中文。

远程管理
支持系统Web界面具备设备的远程升级功。能;支持系统具备远程重启功能,并可在命令行和Web界面中进行操作;支持对设备的远程管理方式具备加密能力,通过https和SSH等加密方式实现。

统一管理
系统具备统一管理平台,在集群部署时支持对多台设备的集中管理,日志收集,运行状态监控,策略下发;支持SNMP网管软件管理。
自定义功能
规则匹配
支持通用规则匹配功能,可设置的域包括地址、端口、标志位,关键字等,以提高产品通用性及防护力度。

预定义
支持内置若干预定义规则,涉及局域网防护、漏洞检测等多项功能,易于使用;支持协议自定义,可针对不同的服务类型编写协议定义,自行定制防护策略。

IP访问
支持对单个IP与服务器的连接数进行限制,以对连接进行严格的时间控制,同时支持可以清除服务器上的残余连接;支持设置忽略国外IP访问。

黑白名单
支持域名黑白名单功能。

国内南阳机房上线!

国内南阳机房上线!

机房现提供20M、100M等默认带宽机型。

现新机房正在做促销活动,百兆独享带宽服务器只需要600元月!

服务器配置:

L5630*2/16G/1T/100M独享 600元/月
L5630*2/16G/1T/1000M独享 5000元/月

租用联系QQ:28575315

机房链接:南阳移动机房服务器

机房介绍:

中国移动南阳IDC数据中心政企客户综合IDC机房 累计总投资达到3.2亿元,占地180亩,规划有六栋机房楼,三座动力中心,两栋支撑维护中心以及两栋仓储中心,电力电池室机房1400平方米,变配电室600平方米。数据中心拟建总规模约20.7万平方米,分三期进行建设,一期计划建设总规模为6.7万平方米,安装服务器机架约5600架,以1000G(可根据需求调增或调减)高速物理光纤直接接入CMNET骨干网络,能够提供各种丰富的宽带IP网络资源以及全面的网络应用、网络安全、流量分析、负载均衡、存储备份、客户自维护等全方位服务。机房内机柜、综合布线、电源、空调、互联光缆等使用环境均按照运营商5A级机房设计标准建设。预计2019年完全投入使用。

机房照片:

宝塔linux面板防护CC设置

使用宝塔linux面板很多用户受到CC攻击不知如何防范。

下面讲下如何利用宝塔自带的功能来进行基本的CC防护。

首先是在nginx上有个waf安全模块,里面有CC防护设置。(要求nginx为1.12版本)如下图:

宝塔面板安全设置

上图中CC触发频率以及周期可以根据自己实际情况设置。

触发周期短检测时间就短,适用于供给比较大的情况,频率根据自己需求设置。

另外除了在这里之外,还可以在网站上进行流量限制。如下图:

宝塔linux面板网站流量限制

这里首先你要启用流量限制才可以。

具体参数解释

并发限制:一般一个日IP数万甚至十万的站,并发设置为一百多都可以。注意!这是并发,相当于你网站一秒钟有多少人同时进行请求。这个量很高了。

单IP限制:根据自己网站需求来设置。一般设置为5到10即可

流量限制:这个是限制单IP每个请求的流量大小。根据访客访问自己网站内容需要的流量大小来设置即可。

 

极端情况:如果面板根本打不开情况下使用。

面板打不开的情况下,使用SSH连接服务器,输入以下命令关闭服务器的80端口(关闭网站访问)

然后进入宝塔进行设置以上设置项。设置完毕后通过SSH再开启80端口。

命令如下:

关闭某端口

/sbin/iptables -I INPUT -p tcp –dport 端口号 -j DROP

保存修改

/etc/init.d/iptables save

重启防火墙

service iptables restart

开启某端口

/sbin/iptables -I INPUT -p tcp –dport 端口号 -j ACCEPT

查看端口状态

/etc/init.d/iptables status

举例:比如我关闭80端口就在SSH中输入以下命令

/sbin/iptables -I INPUT -p tcp –dport 80 -j DROP

然后保存设置

/etc/init.d/iptables save

然后重启防火墙生效

service iptables restart

后面再打开80端口

/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT

下面保存设置重启防火墙即可。

关于CC攻击,其他知识扩展:关于网站服务器的CC防护,你需要知道的事

 

所有依靠软件防护CC攻击都只能起到部分的效果,遇到大的攻击一切软件防护都是摆设!

需要CC硬防服务器的加QQ:28575315