近来,有网友反映访问部分网站时,被网站安全狗拦截,访问的页面提示“来自安全狗互联网安全实验室--网站安全狗软件的友好提醒”。这个问题是由于该网站所在的服务器安装网站安全狗后,软件的参数设置没有及时根据网站的访问情况及时调整导致访客的正常访问遭到误拦截所致。为解决此问题,网站安全狗V2.4新版对CC攻击防护进行了深度优化,引入会话验证机制,大大减少了误拦截情况的发生,同时在发生误拦截时,网站访客也可以通过手动验证排除,解决了无法正常访问的问题。
CC攻击防护会话验证机制分为两种模式:一是透明式会话验证模式,这个模式主要是由系统自行验证,无需管理员手动设置;二是点击式会话验证模式,这种方式需要管理员手动进行验证确认。管理员可以设置网站访客在第一次打开页面的时候就需要进行验证,也可以设置指定参数值,在网站访客访问行为达到最大限定值时,要求访客进行手动验证。
安全狗官方(http://www.safedog.cn)建议广大用户尽快更新至最新版本,若有任何问题,欢迎通过企业QQ 800000174或者论坛发帖方式联系官方人员。
网站安全狗v2.4版更新内容:
(1)新增对IP:端口、域名:端口站点形式的支持
(2)新增网马、挂马主动防御,禁止特定文件上传,IIS目录漏洞、短文件名漏洞防护功能
(3)新增网页防篡改功能(结合安全狗云安全中心使用)
(4)CC防护引入会话机制,防止误拦截
(5)优化IIS分号漏洞防护算法与SQL注入防护算法,防止被绕过
(6)网马扫描新增自定义扫描
(7)SQL注入新增白名单、XSS防护规则
(8)域名选择对话框新增查找功能
(9)防盗链信任域名增加对*.顶级域名 的支持
(10)加强防盗链Session防护功能
(11)对日志界面与CPU监控界面内存管理进行优化,占用更少内存
(12)优化插件架构,提高运行效率
(13)美化界面