其他配置选项说明

对特征集进行配置时,用户可以对协议的相关选项进行配置,不同协议类型可编辑的选项不同。本节对各选项进行具体说明。


DNS

协议检查行为:为特征集配置协议合法性检查的严格性。


FTP

在暴力破解下阻断配置:配置暴力破解功能,即如果一分钟内指定次数尝试登录均失败,系统会判定为入侵攻击,并根据配置做出相应。

协议检查行为:为特征集配置协议合法性检查的严格性。

Banner防护:选中该选项的<启用>复选框开启FTP服务器banner信息保护功能。

命令行最大长度:指定FTP命令行的最大长度(包含回车换行),单位为字节。取值范围是5到1024字节。

响应行最大长度:指定FTP最大响应长度,单位为字节。


HTTP

协议检查行为:为特征集配置协议合法性检查的严格性。

Banner防护:选中该选项的<启用>复选框开启HTTP服务器banner信息保护功能。

URI最大长度:指定系统允许的HTTP协议URL的最大长度,单位为字节。范围为64到4096字节。

允许HTTP方法:指定系统允许的HTTP方法。

XSS检查:选中<启用>复选框为系统开启HTTP协议跨站攻击防御功能。

SQL插入检查:选中<启用>复选框为系统开启HTTP协议SQL注入攻击检测功能。

命令插入检查:选中<启用>复选框为系统开启HTTP协议命令注入攻击检测功能。


POP3

在暴力破解下阻断配置:配置暴力破解功能,即如果一分钟内指定次数尝试登录均失败,系统会判定为入侵攻击,并根据配置做出相应。

协议检查行为:为特征集配置协议合法性检查的严格性。

Banner防护:选中该选项的<启用>复选框开启POP3服务器banner信息保护功能。

命令行最大长度:指定POP3命令行的最大长度(包含回车换行),单位为字节。取值范围是5到1024字节。

参数最大长度:指定POP3客户端命令参数的最大长度,单位为字节。

失败最大次数:指定系统允许的POP3服务器返回错误的最大次数(同一个POP3会话中)。范围为0到512。


SMTP

在暴力破解下阻断配置:配置暴力破解功能,即如果一分钟内指定次数尝试登录均失败,系统会判定为入侵攻击,并根据配置做出相应。

协议检查行为:为特征集配置协议合法性检查的严格性。

Banner防护:选中该选项的<启用>复选框开启SMTP服务器banner信息保护功能。

命令行最大长度:指定SMTP命令行的最大长度(包含回车换行),单位为字节。取值范围是5到1024字节。

路径最大长度:指定系统允许的SMTP客户端命令中reverse-path和forward-path的最大长度,单位为字节。范围为16到512(含标点符号)。

回复行最大长度:指定系统允许的SMTP服务器端响应的最大长度,单位为字节,范围为64到1024(含回车换行)。

文本行最大长度:指定系统允许的SMTP客户端邮件文本的最大长度,单位为字节,范围为64到2048(含回车换行)。

内容类型最大长度:指定SMTP协议Content-Type值的最大长度,单位为字节。取值范围是6到1024字节。

内容文件名最大长度:指定SMTP协议邮件附件名称的最大长度,单位为字节。取值范围是64到1024字节。

失败最大次数:指定系统允许的SMTP服务器返回错误的最大次数(同一个SMTP会话中)。范围为0到512。


Telnet

在暴力破解下阻断配置:配置暴力破解功能,即如果一分钟内指定次数尝试登录均失败,系统会判定为入侵攻击,并根据配置做出相应。

协议检查行为:为特征集配置协议合法性检查的严格性。

用户名/密码最大长度:指定Telnet用户名和密码的最大长度,单位为字节,范围为6到1024。


Other-TCP/Other-UDP/IMAP/Finger/NNTP/TFTP/SNMP/MySQL/MSSQL/ORACLE/NetBIOS/DHCP/LDAP/VoIP

协议检查行为:指定最大扫描长度,单位为字节。


SUNRPC

协议检查行为:为特征集配置协议合法性检查的严格性。


MSRPC

在暴力破解下阻断配置:配置暴力查找功能。

协议检查行为:为特征集配置协议合法性检查的严格性。

Bind最大长度:指定系统允许的MSRPC协议绑定报文的最大长度,单位为字节。取值范围是16到65535字节。

Request最大长度:指定系统允许的MSRCP协议请求报文的最大长度,单位为字节。取值范围是16到65535字节。