《智創(chuàng)IIS網(wǎng)站專業(yè)級防火墻》幫助IIS WEB網(wǎng)站用戶、服務(wù)器租用與托管用戶以及虛擬主機(jī)商抵御各種非法侵害。軟件主要功能模塊有:
1、非法信息過濾攔截功能(非法關(guān)鍵字?jǐn)r截過濾)。根據(jù)預(yù)先設(shè)置的關(guān)鍵字,阻止非法信息HTTP POST發(fā)送到BBS論壇、留言板、Blog等;過濾攔截ASP/PHP/ASP.NET/CGI等網(wǎng)頁中存在非法信息并做相關(guān)LOG日志記錄以便迅速查找非法信息的URL.
?。?、檢查URL中的SQL字符插入攻擊,過濾URL中的非法SQL語句,保護(hù)服務(wù)器不受SQL字符注入攻擊。
3、限制URL長度,防止URL溢出攻擊。
?。?、攔截指定的URL連接,如,BBS頁面攔截、或根據(jù)預(yù)先設(shè)定的目錄名稱進(jìn)行攔截,如 /*.asp/ 等目錄名稱。
5、限制HTTP動作,如,限制只允許POST/GET/HEAD等動作,其他PUT等動作進(jìn)行攔截。
6、限制指定IP地址(IP地址黑名單)不能訪問服務(wù)器,以及訪問限制等。
7、在線觀看IIS中運(yùn)行的ASP/PHP腳本執(zhí)行情況和執(zhí)行時間,方便排查有問題的IIS網(wǎng)站中ASP/PHP腳本。
8、IIS強(qiáng)迫性廣告功能(在網(wǎng)頁中插入一個頁眉和頁腳),以及在下載 .rar/.zip/.exe/.mp3/.mpg 等文件時強(qiáng)制顯示廣告(變相文件下載防盜連功能)。
?。?、從IIS網(wǎng)站中過濾攔截常見的ASP/PHP/ASP.NET“一句話”木馬、“網(wǎng)頁掛馬”行為特征等,減少服務(wù)器被“掛馬”攻擊的可能,從而阻止有木馬行為的HTML代碼發(fā)送到IE瀏覽器上,避免上網(wǎng)者IE瀏覽器中木馬。