我现在使用的版本是7.5.1,不知道最新版本有没有这些功能。
1、 管理员经常会使用一些蜜罐手段。来诱捕一些不怀好意的IP,并将他们加入到黑名单之中。这个思路非常棒,是我在一个朋友那里学到的,他们网站把凡是访问自己网站没有开放的端口,而且是常用的攻击扫描必备的端口,比如说21、22、 135、445等等。 只要有人访问这些端口,那一定是不怀好意的,所以直接把他们的IP放到黑名单之中。 但是一直没有一个好的办法,可以把这些IP自动列到黑名单之中,只能手动导入,建议增加策略,可以直接加入黑名单功能。 这样管理员管理起来就非常的方便,而且这类IP可以共享给大家使用。 凡是不怀好意的IP,他一定会做一些事情,一定会露出一些马脚,把它封掉,自己的网站安全就加固一分,所以这类黑名单IP可以交流分享,是否可以作为一个功能出现,如果是某公司官方可以验证这些IP,并且提供这些IP的分享,那我觉得防火墙真是太棒了。
2、 攻击事件汇总是我经常使用的一个功能,现在这个版本有很多的不便,我不知道新版本是否有改进,第一就是已经被封堵的IP应该可以设置功能键按钮进行显隐。能够显示能够隐藏,这样的话呢,列表才有意义,否则的话我已经封掉了,那这个IP还显示在这个列表里有什么意义呢?只占据了一个位置而已,同时,既然可以封堵,却没有给予直接解封按钮,这有点美中不足。
3、 现在我的这些手段积攒的IP越来越多,我只能通过策略去加载IP列表,每个列表呢只能200条,现在越累积越庞大,如果某公司的官方觉得我这个建议非常有用的话,请推出一个功能,那就是把你们接收到的分享的IP黑名单可以直接作为内的封堵策略,对这些IP,这样管理员就不必再费心费力的自己奋斗。那样的话就太棒了。
一家之言,仅供参考。 |