?。?、非法信息過(guò)濾攔截功能(非法關(guān)鍵字?jǐn)r截過(guò)濾)。根據(jù)預(yù)先設(shè)置的關(guān)鍵字,阻止非法信息HTTP POST發(fā)送到BBS論壇、留言板、Blog等;過(guò)濾攔截ASP/PHP/ASP.NET/CGI等網(wǎng)頁(yè)中存在非法信息并做相關(guān)LOG日志記錄以便迅速查找非法信息的URL.
?。?、檢查URL中的SQL字符插入攻擊,過(guò)濾URL中的非法SQL語(yǔ)句,保護(hù)服務(wù)器不受SQL字符注入攻擊。
?。场⑾拗芔RL長(zhǎng)度,防止URL溢出攻擊。
4、攔截指定的URL連接,如,BBS頁(yè)面攔截、或根據(jù)預(yù)先設(shè)定的目錄名稱進(jìn)行攔截,如 /*.asp/ 等目錄名稱。
?。?、限制HTTP動(dòng)作,如,限制只允許POST/GET/HEAD等動(dòng)作,其他PUT等動(dòng)作進(jìn)行攔截。
6、限制指定IP地址(IP地址黑名單)不能訪問(wèn)服務(wù)器,以及訪問(wèn)限制等。
7、在線觀看IIS中運(yùn)行的ASP/PHP腳本執(zhí)行情況和執(zhí)行時(shí)間,方便排查有問(wèn)題的IIS網(wǎng)站中ASP/PHP腳本。
?。浮IS強(qiáng)迫性廣告功能(在網(wǎng)頁(yè)中插入一個(gè)頁(yè)眉和頁(yè)腳),以及在下載 .rar/.zip/.exe/.mp3/.mpg 等文件時(shí)強(qiáng)制顯示廣告(變相文件下載防盜連功能)。
9、從IIS網(wǎng)站中過(guò)濾攔截常見(jiàn)的ASP/PHP/ASP.NET“一句話”木馬、“網(wǎng)頁(yè)掛馬”行為特征等,減少服務(wù)器被“掛馬”攻擊的可能,從而阻止有木馬行為的HTML代碼發(fā)送到IE瀏覽器上,避免上網(wǎng)者IE瀏覽器中木馬。