进入快盘 | 申领稿费  |  新人报到  |  意见建议 | 购买卡币    

卡巴斯基技术论坛's Archiver

忘不了 发表于 2007-6-27 01:14

傲盾软件DDOS防火墙6.0免费版本

<P>北京傲盾软件责任有限公司推出的 免费版本</P>
<P>&nbsp;&nbsp; 免费版本 限制防御40M流量攻击&nbsp; 和2000连接<BR>&nbsp;<BR>&nbsp;&nbsp; 连接数为合法数据的连接IP数量,对于一般的网游服务器,WEB站点,视频聊天网站已经足够使用!</P>
<P>&nbsp;</P>
<P><FONT color=#ffffff size=2><FONT size=3>傲<FONT color=blue>盾软件防火墙简介:</FONT></FONT><BR></FONT></P>
<P><FONT color=blue size=2></FONT>&nbsp;</P>
<P><FONT color=blue size=2>KFW傲盾防火墙服务器版是一款针对各种网站、信息平台、Internet服务等,集成多种功能模块的安全平台。<BR>本软件是具有完全知识版权的防火墙,使用了目前最先进的第三代防火墙技术《DataStream Fingerprint Inspection》数据流指纹检测技术,与企业级防火墙Check Point和Cisco相同,能够检测网络协议中所有层的状态,有效阻止DoS、DDoS等各种攻击,保护您的服务器免受来自Internet上的黑客和入侵者的攻击、破坏。通过最先进的企业级防火墙的技术,提供各种企业级功能,功能强大、齐全,价格低廉,是目前世界上性能价格比最高的网络防火墙产品。</FONT></P>
<P><FONT color=blue size=2>功能列表<BR>1.&nbsp;数据包规则过滤<BR>2.&nbsp;数据流指纹检测过滤<BR>3.&nbsp;数据包内容定制过滤<BR>4.&nbsp;网关路游支持<BR>5.&nbsp;NAT功能(支持FTP PASV 和port,支持irc的ddc等动态端口模式,安装防火墙后不用设置PASV 之类的端口)<BR>6.&nbsp;端口映射功能<BR>7.&nbsp;流量控制&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>8.&nbsp;强大的包抓分析模块&nbsp; <BR>9.&nbsp;log模块,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>10.&nbsp;采用最先进的数据流指纹技术,提供强大的DOS(拒绝服务)攻击防护,彻底防护各种已知和未知的DOS攻击。<BR>11.&nbsp;流量分析监测&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>12.&nbsp;实时访问连接监控&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>13.&nbsp;支持dmz区的建立&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>14.&nbsp;账号,权限管理&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>15.&nbsp;分布式管理</FONT></P>
<P><FONT color=blue size=2>?&nbsp;技术优势和特点<BR>KFW傲盾防火墙系统是一套全面、创新、高安全性、高性能的网络安全系统。它根据系统管理者设定的安全规则(Security Rules)把守企业网络,提供强大的访问控制、状态检测、网络地址转换(Network Address Translation)、信息过滤、流量控制等功能。提供完善的安全性设置,通过高性能的网络核心进行访问控制。<BR>与国内外的防火墙产品所比较,傲盾防火墙有以下突出的技术优势和特点</FONT></P>
<P><FONT color=blue size=2><FONT color=red>1.特有的DdoS、Dos攻击防御<BR></FONT>DoS攻击(Denial of Service拒绝服务攻击)或着是DDoS攻击(Distribute Denial of Service 分布式拒绝服务攻击)是近年来流行的一种危害极大的网络攻击方式。当DoS攻击发动的时候,有时甚至可以完全使网络服务器所提供的服务失效。 <BR>DoS攻击的原理,简而言之,就是针对TCP/IP协议的薄弱环节,利用IP欺骗技术,对要攻击的节点疯狂地发出数据包;使得被攻击节点忙于处理这些虚假来源的数据包,从而使合法的使用者无法正常的连接到被攻击的节点。而且由于DoS攻击的发动者采用IP地址欺骗,使得很难对攻击来源进行定位。由于DoS攻击的这些特点,使它成为最有效,也最难防护的攻击手段之一。<BR>针对DoS攻击的这些特点,KFW傲盾防火墙专门设计了特有的DoS防御网关,可以有效的抵御各种DoS、DDoS攻击。 <BR>这里简要叙述KFW傲盾防火墙DoS防御网关的原理: KFW傲盾防火墙所采用的特有专利技术,使得防火墙本身是不受DoS攻击的,这也是KFW傲盾防火墙能够有效防护需要保护的站点免受DoS攻击的先决条件。在这个条件的基础上,KFW傲盾防火墙采用经过优化的TCP连接监控方式来保护防火墙内的脆弱机器。这种算法的特点是在处理TCP连接请求的时候,在确定连接请求是否合法以前,用户端与服务端是隔断的。这就令到DoS攻击者在发动攻击的时候并不能直接连接到防火墙内部的机器,所以攻击者所发出的所有DoS攻击包只能到达防火墙,从而保护了防火墙内部的机器不受到DoS攻击。 而且,KFW傲盾防火墙通过高效的离散算法提供了超过60万以上的同时连接数的容量,为数据传输的高效和可靠提供了强有力地保障。<BR><FONT color=red>2.世界领先《DataStream Fingerprint Inspection》数据流指纹检测技术<BR></FONT>&nbsp; 传统的包过滤防火墙只是通过检测IP包头的相关信息来决定数据流的通过还是拒绝,KFW傲盾防火墙独创的《DataStream Fingerprint Inspection》数据流指纹检测技术采用的是一种基于连接的状态检测机制,将属于同一连接的所有包作为一个整体的数据流看待,构成连接状态表,通过规则表与状态表的共同配合,对表中的各个连接状态因素加以识别。这里动态连接状态表中的记录可以是以前的通信信息,也可以是其他相关应用程序的信息,因此,与传统包过滤防火墙的静态过滤规则表相比,它具有更好的灵活性和安全性。 <BR>KFW傲盾防火墙的核心数据流指纹检测技术,可以确保每个进入的数据包都是合法有效的,一旦确认连接的合法性防火墙就会信任这个连接,不在对后续包进行复杂的处理,从而大大提高了效率</FONT></P>
<P><FONT color=blue size=2>  <BR><FONT color=red>3.特有的TCP标志位检测功能:</FONT><BR>在大多数的防火墙里,都缺少对连接是从哪方主动发起进行判断的选项,这将导致一个潜在的安全隐患是攻击者可能可以从一个外部主机的某个常用服务端口连入内部主机的高端口。例如,如果允许内部主机访问外部主机的telnet服务,这个方向连接的所有包应该是必须包含ACK位的,也就是说,不是主动发起的连接。但通常的防火墙的包过滤功能里并没有检查ACK位的设置,因此,攻击者就可以从外部主机的源23端口发起连接到内部主机的高端口(&gt;1023)。KFW傲盾防火墙系统通过在安全规则上的设置对数据包的SYN/ACK等标志位进行合法性检测和判断,防止不法攻击者利用常用服务的低端口与内部主机的高端口的连接,从而攻击内部主机。国内包括国外的许多防火墙系统都无此防护功能。<BR><FONT color=red>4.强大的NAT地址转换功能<BR></FONT>当Internet技术变成热门技术,获取有效IP地址的热潮即将耗尽有限的网络地址空间,因此有关地址扩展的建议如IPng已被确定为一个新IP编址标准--IPv6。所有的标准需要一定时间被广为接收和实现,在这之前,我们必须有一个代替的方法。另一方面,在网络安全问题上,能够隐蔽的私有地址会提供更为理想的安全性。由此,NAT技术应运而生。 在KFW傲盾防火墙里,我们可以方便地应用NAT的方式使具备私有地址编址方式的机器能够安全的连上外部网络,并且应用INTERNET所提供的多姿多彩的生活;NAT的重定向功能使得即便是私有地址空间的机器也能够在公有网络上提供INTERNET服务,这对那些想在网上安个"家",而又只能用私有地址的用户来说再合适不过了,通过NAT功能可以方便的建立起dmz区,把服务器和Interenet隔离开。使服务器免受黑客的攻击。<BR><FONT color=red>5.独立开发的高效率系统核心<BR></FONT>KFW傲盾防火墙采用专门设计、自行开发的独立操作系统的网络核心。使得它有着最贴近系统底层的高效率。并且,由于完全是自行开发的系统,使得它可以告别一切不稳定的因素。</FONT></P>
<P><FONT color=#0000ff size=2></FONT>&nbsp;</P>
<P><FONT color=#0000ff size=2>**** Hidden Message *****</FONT></P>

PLW128 发表于 2007-6-27 09:29

好东东啊!!!!!!谢谢分享!!!!:@9# :@9#

yige55555 发表于 2007-6-27 11:51

是不是新得啊,没怎么听过啊!

eastred 发表于 2007-6-27 12:25

我来看看谢谢你了啊楼主

lzy 发表于 2007-6-27 15:10

是不是E盾:@1#

freepatch 发表于 2007-6-27 15:44

<P>论坛有时候会突然出故障,登录不了。刚刚又是如此。</P>
<P>支持免费版本,呵呵</P>

max-zhou 发表于 2007-6-28 01:06

偶看看  好用就下载

洪哥 发表于 2007-6-28 02:00

看楼上的签名我还以为你是在深圳的&nbsp;&nbsp;

恒逍天 发表于 2007-6-28 03:33

这么好!开SF的可以安全配额

xinmoon 发表于 2007-6-28 09:26

这个防火墙跟天网、风云哪个比较好

cs18dch 发表于 2007-6-28 10:01

呵呵,现在墙真是越来越多了,支持下

zby8899 发表于 2007-6-29 15:58

谢谢,用一下试试看!!

lj213015 发表于 2007-6-29 19:18

谢谢分享
看一下拉

ducktsmt 发表于 2007-6-29 20:01

好东西啊:@11#

草原之夜 发表于 2007-6-30 10:59

支持一下!

carieleebbs 发表于 2007-6-30 14:03

好象没听过啊。。。。。。。。。。。

jinxin 发表于 2007-7-2 12:44

<P>谢谢分享&gt;<IMG alt="" src="http://www.kpchina.net/bbs/images/smilies/19.gif" border=0 smilieid="48"> </P>

jzjz888 发表于 2007-7-2 19:27

好极了,可以防arp吗?

4847620 发表于 2007-7-2 19:53

纯支持有用的就行了。

hdpenny 发表于 2007-7-3 09:46

支持啦:@1#

hjs2004 发表于 2007-7-5 10:04

看看,真的有这么好的事啊?谢谢

louis1023 发表于 2007-7-5 11:51

好东西!下下来看看咯!

sdjncdm 发表于 2007-7-5 15:57

好&nbsp; 爱好袄&nbsp; 啊啊啊啊啊啊暗暗暗暗啊啊啊

cnluby 发表于 2007-7-5 17:28

支持一下!!!

ymmmmw 发表于 2007-7-7 15:25

下了看看,:@16# 。

枫桥 发表于 2007-7-7 19:12

偶看看 好用就下载

hjq5525 发表于 2007-7-7 20:31

<P>我正需要防火墙...</P>

88in 发表于 2007-7-8 13:40

好东东啊!!!!!!谢谢分享!!!!

xfsd 发表于 2007-7-8 16:15

不知这个好用吗,用过的介绍介绍

rhtao 发表于 2007-7-10 09:53

good thing

亦北 发表于 2007-7-10 11:36

:@6# 卸载天网,用看看,不知道会不会跟卡巴冲突

qingyang19 发表于 2007-7-10 16:55

:@6# :@6# :@6# :@6# :@6#

qingyang19 发表于 2007-7-11 12:24

LZ,你真聪明,羡慕死我了

liumingtao 发表于 2007-7-13 11:35

<DIV class=t_msgfont id=message213359>这个防火墙跟天网、风云哪个比较好</DIV>

cpf20072008 发表于 2007-7-14 08:56

下载下来 备用 呵呵

tejk 发表于 2007-7-14 21:23

好东西
支持!.............

yatu 发表于 2007-7-14 21:28

v好的东西我收了,支持楼主!

sywr 发表于 2007-7-15 00:35

我都用KIS,一般不用防火墙

timcq 发表于 2007-7-15 01:05

忘不了推荐的就不用多想了   支持!

sunjian518 发表于 2007-7-15 10:44

LZ的东西一定不错.谢谢.

页: [1] 2 3

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.