防火墙服务器检测防御
  

新手338148 41801人觉得有帮助

{{ttag.title}}
本帖最后由 新手338148 于 2020-9-5 14:34 编辑

某公司防火墙是融合防火墙/IPS等等功能为一体
           传递出融合安全,简单有效的价值理念


服务器的安全风险
      不必要的访问(如只提供HTTP服务) -----应用识别和控制
      外网发起IP或端口扫描、DDOS攻击等-一一防火墙
      漏洞攻击(针对服务 器操作系统等)-----IPS
      根据软件版本的已知漏洞进行攻击,口令暴力破解,获取用户权限Web攻击--- 服务器保护
      扫描网站开放的端口以及弱密码-----风险分析
      网站被攻击者篡改---- Web防篡改防护
DOS攻击:拒绝服务攻击,通过向目标大量发包来达到使目标网络瘫痪、服务器宕机的效果
DDOS攻击:分布式拒绝服务攻击,通过僵尸网络控制大量肉鸡来对目标进行的DOS攻击
D0S攻击的目的:消耗带宽、消耗服务器性能、引发服务器宕机
DOS攻击种类:
                各种洪水(FLood) 攻击
                畸形数据包攻击: Ping of Death、 Tear Drop
                CC攻击:针对网页的DOS攻击
                慢速攻击: CC攻击的变种
                Smurf攻击
DOS攻击无法被彻底防御,AF通过SYN代理在一定程度上可以防御DOS攻击
        这里吐槽一下防火墙,处理小包能力较弱,基本上遇到大规模DDOS等就凉了,目前抗D设备还的是绿盟,各厂商都有各个的优势

DOS攻击防护配置注意事项:
                1.SYN洪水攻击中,激活阈值达到后开启SYN代理,丢包阈值达到后,开始丢包
                2.不建议勾选“IP数据分片传输防护”,因为该选项会丢弃所有分片的数据包
              网络入侵一定是以获得目标的最高控制权限为目的而一步步做出的隐蔽的行为动作

IDS和IPS的区别:
                IDS:入侵行为检测,只检测入侵行为并记录日志,但不做出阻断动作
                IPS:入侵行为防御,检测入侵行为并记录日志,还会做出阻断动作
      蠕虫病毒的常见入侵手段:扫描.攻击.寄生.发作.传播

口令暴力破解:
                使用穷举法对密码进行逐个猜解
                一般会使用字典来提高破解效率
                字典:黑客通过各种手段所获取一些网络用户所经常使用的密码,集合在一起的一个文本文件


IPS的保护对象:
                保护客户端 源区域为用户,目的区域外网区
                保护服务器 源区域为外网,目的区域为服务器区
                两者同时勾选,源区域外网.用户,目的区域外网.服务器区


IPS的防护规则分类:

                1.保护服务器和客户端:如病毒、木马、后门等
                2.保护服务器:如web、ftp、 telnetl、 数据库、邮件
                3.保护客户端:如Active X、浏览器、应用软件等


联动封锁注意事项:
                IPS/WAF/DOS/僵尸网络模块可以配置联动封锁
                IPS/WAF/DOS/僵尸网络中仅“阻断"事件会触发联动封锁
                联动封锁针对的是该源IP通过防火墙的任何通信
                被联动封锁的主机可访问AF控制台,无法访问数据中心
                临时防火墙容量为1000条
                被联动封锁的拒绝记录在应用控制日志中查询


IPS误判排除方法:
                1.在IPS策略设置页面添加例外
                2.把导致被识别为入侵行为的规则设置为“检测后放行”,或者“禁用”
                3.到数据中心,在相关日志中添加例外
注意:
    IPS策略中和IPS规则库中都要设置拒绝或拦截,该攻击行为才会被拦截; IPS策略中和IPS规则库中任何一个地方设置的动作是放行或允许,该攻击行为都会被放行

打赏鼓励作者,期待更多好文!

打赏
14人已打赏

水之蓝色 发表于 2020-9-4 18:26
  
学习了,谢谢楼主的总结
沧海 发表于 2020-9-4 23:51
  
学习一下
redflagfleet 发表于 2020-9-5 08:27
  

学习一下
一一氵 发表于 2020-9-5 12:14
  
学习学习
念友真爱 发表于 2020-9-5 13:36
  
防护做的瓷实。
新手031815 发表于 2020-9-5 20:53
  

感谢分享
Jean_Zhj 发表于 2020-9-6 11:21
  
本帖最后由 Jean_Zhj 于 2020-9-7 09:35 编辑

感谢分享,学习。
新手170263 发表于 2020-9-7 08:58
  
学习了,谢谢楼主的总结
新手170263 发表于 2020-9-7 08:59
  
学习了,谢谢楼主的总结
发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
技术晨报
信服课堂视频
安装部署配置
运维工具
秒懂零信任
每日一记
用户认证
自助服务平台操作指引
安全攻防
通用技术
答题自测
云计算知识
SDP百科
深信服技术支持平台
畅聊IT
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人