冰盾防火墙来自IT技术世界一流的美国硅谷,由华人留学生Mr.Bingle Wang和Mr.Buick Zhang 设计开发,采用国际领先的生物基因鉴别技术智能识别各种DDOS攻击和黑客入侵行为,防火墙采用 MircoKernel微内核技术实现,工作在系统的最底层,充分发挥CPU的效能,仅耗费少许内存即获得 惊人的处理效能。经SmartBit高强度攻防试验测试表明:在抗DDOS攻击方面,工作于100M网卡冰盾 可抵御每秒20多万个SYN包攻击,工作于1000M网卡冰盾约可抵御160多万个SYN攻击包;在防黑客入 侵方面,冰盾可智能识别Port扫描、Unicode恶意编码、SQL注入攻击、Trojan木马上传、Exploit 漏洞利用等2000多种黑客入侵行为并自动阻止,自从2008年起,冰盾防火墙还新增加了ARP防欺骗功 能,使得您远离ARP欺骗的骚扰。
随着互联网服务的安全提升,黑客的攻击和入侵也进一步提升,为了及时更新冰盾DDoS防火墙的防护能力,冰盾科技及时更新了冰盾DDoS防火墙,来对该种DDoS攻击方式进行有效拦截,新版本更新后,在原有V9.1版本的基础上,增加了以下内容:
1. 解决部分网站和聊天室通信中断问题。
2. 深度提升CC攻击的识别能力并最针对性处理。
3. 优化并改进了安装程序及程序界面。
4. 增加了默认规则可防护大部分网站攻击。
5. 其他细节性修正和提升。
★ 阻止DOS攻击
---------------------
TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、BigPing、OOB等数百种。
★ 抵御DDOS攻击
---------------------
SYN/ACK Flood、UDPFlood、ICMP Flood、TCP Flood等所有流行的DDOS攻击。
★ 拒绝CC等TCP全连接攻击
---------------------
自动阻断某一IP对服务器特定端口的大量TCP全连接资源耗尽攻击,包括抵御多种CC变种攻击。
★ 防止脚本攻击
---------------------
专业防范ASP、PHP、PERL、JSP等脚本程序的洪水式Flood调用导致数据库和WEB崩溃的拒绝服务攻击。
★ 对付DDOS工具
---------------------
XDOS、HGOD、SYNKILLER、CC、GZDOS、PKDOS、JDOS、KKDOS、SUPERDDOS、FATBOY、SYNKFW等数十种。
★ 超强Web过滤
---------------------
过滤URL关键字、Unicode恶意编码、脚本木马、防止木马上传等。
★ 侦测黑客入侵
---------------------
智能检测Port扫描、SQL注入、密码猜测、Expolit利用等2000多种黑客入侵行为并阻断。
★ ARP欺骗防护
---------------------
可通过IP和MAC的静态绑定,以最安全的方式和最好的性能实现ARP欺骗防护。
■ 冰盾有什么特点?
----------------------
答:与一般防火墙不同,冰盾是专门为抵御DDOS洪水攻击和防止黑客入侵而设计的专业级防火墙。
■ 冰盾保护哪类服务器?
---------------------
答:IDC托管机房、虚拟主机、Game站、聊天站、音乐站、电影站、电子商务站、企业站、私服等。
■ 冰盾与硬件防火墙比如何?
------------------------------
答:冰盾不仅与硬件防火墙一样可抵御多种SYN类包攻击,而且在防护CC攻击方面要远优于硬件防
火墙,此外冰盾还具有价格便宜、不占用机架空间、升级和迁移方便等优点。
■ 冰盾抗攻击能力怎样?
-------------------------
答:100M环境可抵御20万以上的SYN攻击,在1000M环境可抵御160万的SYN攻击,远超硬件防火墙。
■ 冰盾性能如何?
---------------------
答:采用MicroKernel微内核技术实现,工作在系统的最底层,占用CPU极低,且对应用完全透明。
■ 冰盾稳定性呢?
---------------------
答:已成功安装在数千家网站的服务器主机,在百万级PV的网站上稳定运行数月未出现异常。
■ 冰盾能防CC攻击吗?
---------------------
答:冰盾拥有专业级的CC攻击防护能力,是迄今为止一流的CC攻击防护产品。
■ 冰盾能防黑吗?
---------------------
答:优于同类DDOS防火墙,冰盾具备专业级入侵防御功能,可智能检测2000多种黑客行为并阻止。
■ 冰盾能防ARP欺骗吗?
---------------------
答:冰盾具备良好的ARP欺骗防护能力,并且该功能对系统性能没有任何影响。
1、可全功能持续防护约2个小时,重新启动机器后可继续保护2个小时。
2、具备SYNFlood和CC攻击等多种DDOS防护能力。
3、开放IPS高级黑客入侵防御功能。
注意:防护CC攻击可能需要单独对防火墙结合攻击情况进行设置。