《智创IIS网站专业级防火墙》帮助IIS WEB网站用户、服务器租用与托管用户以及虚拟主机商抵御各种非法侵害。软件主要功能模块有:
1、非法信息过滤拦截功能(非法关键字拦截过滤)。根据预先设置的关键字,阻止非法信息HTTP POST发送到BBS论坛、留言板、Blog等;过滤拦截ASP/PHP/ASP.NET/CGI等网页中存在非法信息并做相关LOG日志记录以便迅速查找非法信息的URL.
2、检查URL中的SQL字符插入攻击,过滤URL中的非法SQL语句,保护服务器不受SQL字符注入攻击。
3、限制URL长度,防止URL溢出攻击。
4、拦截指定的URL连接,如,BBS页面拦截、或根据预先设定的目录名称进行拦截,如 /*.asp/ 等目录名称。
5、限制HTTP动作,如,限制只允许POST/GET/HEAD等动作,其他PUT等动作进行拦截。
6、限制指定IP地址(IP地址黑名单)不能访问服务器,以及访问限制等。
7、在线观看IIS中运行的ASP/PHP脚本执行情况和执行时间,方便排查有问题的IIS网站中ASP/PHP脚本。
8、IIS强迫性广告功能(在网页中插入一个页眉和页脚),以及在下载 .rar/.zip/.exe/.mp3/.mpg 等文件时强制显示广告(变相文件下载防盗连功能)。
9、从IIS网站中过滤拦截常见的ASP/PHP/ASP.NET“一句话”木马、“网页挂马”行为特征等,减少服务器被“挂马”攻击的可能,从而阻止有木马行为的HTML代码发送到IE浏览器上,避免上网者IE浏览器中木马。