更新时间:2025-10-23 GMT+08:00
开启敏感目录扫描防御
开启敏感目录扫描防御后,能够主动检测和抵御对敏感目录的非法访问和潜在攻击,保护系统中的关键数据和资源免受未授权的获取、篡改或破坏。
操作步骤
- 在左侧导航栏中,选择,进入入侵防御界面。
- 单击“高级”,在“敏感目录扫描防御”模块,单击
,启用防护。 - “动作”:
- 观察模式:发现敏感目录扫描攻击后,仅记录至攻击事件日志。
- 拦截Session:发现敏感目录扫描攻击后,拦截当次会话。
- 拦截IP:发现敏感目录扫描攻击后,CFW会阻断该攻击IP一段时间。
配置“拦截IP”后,CFW会持续对IP进行阻断,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。
- “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。
- “阈值”:对于单个敏感目录扫描频率达到设定的阈值后,CFW会采取相应“动作”。
- “动作”: