更新时间:2025-10-23 GMT+08:00
分享

开启反弹Shell检测防御

开启反弹Shell检测防御后,可以及时发现并阻止攻击者利用反弹Shell技术建立非法连接,进而控制目标系统,以保障系统安全和稳定运行。

操作步骤

  1. 在左侧导航栏中,选择“攻击防御 > 入侵防御”,进入入侵防御界面。
  2. 单击“高级”,在“反弹Shell检测防御”模块,单击,启用防护。

    • “动作”:
      • 观察模式:发现反弹shell攻击后,仅记录至攻击事件日志。
      • 拦截Session:发现反弹shell攻击后,拦截当次会话。
      • 拦截IP:发现反弹shell攻击后,CFW会阻断该攻击IP一段时间。

        配置“拦截IP”后,CFW会持续对IP进行阻断,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。

    • “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。
    • “模式”:
      • 低误报:防护粒度较粗,单次会话中攻击次数达到4次时触发观察或拦截,确保攻击处理没有误报。
      • 高检测:防护粒度精细,单次会话中攻击次数达到2次时触发观察或拦截,确保攻击能够及时被发现并处理。

相关文档