服務器安全狗超級黑白名單功能介紹:
超級黑白名單中的IP將不經過防火墻規則優先處理,即防火墻里定義的一些過濾規則(DDOS防火墻、WEB防火墻、ARP防火墻、安全策略等等)對位于黑白名單列表中的IP地址無效,也就是說IP黑白名單權限最高。如果是白名單內的IP,直接放過;如果是黑名單內的IP則直接攔截。如下圖1所示。
圖1.超級黑白名單
現在我們來詳細的介紹下超級黑白名單:
超級白名單和超級黑名單都是針對單個IP或者IP段進行規則設置,白名單內的IP不經過任何規則的驗證可直接訪問服務器內的資源,不受其他功能的限制。而超級黑名單內的IP則是直接被服務器攔截訪問。
下面,我們以超級白名單為例進行IP地址的添加,IP地址通過單個IP地址和IP地址段兩種方式進行添加。
規則列表有增加規則、修改規則、刪除規則、清空列表、導入規則、導出規則五種規則制度,通過增加規則對IP地址進行添加,如圖所示。
圖2.ip地址的添加
單個IP地址的添加,如下圖所示:
圖3.添加單個IP地址
以IP地址段進行添加,需要注意的是,目前服務安全狗只能以C類IP地址段的形式進行添加,如下圖所示:
圖4.添加IP地址段
同時,用戶可以通過規則導出、規則導入功能對已經添加的規則(添加的IP地址或者IP地址段)進行導出和導入,保存的文件后綴名為.xml
圖五
超級黑名單的操作與超級白名單類似,用戶可參考超級白名單的設置教程。
服務器安全狗超級黑白名單的功能很重要,同時,也提醒用戶朋友們添加ip地址時要注意,莫把帶有木馬的ip地址添加進超級白名單;同時也莫把自己的ip添加進黑名單。
歡迎轉載:http://www.kanwencang.com/bangong/20161212/66640.html
文章列表