1、正当信息过滤拦阻功能(正当关键字拦阻过滤)。凭证预先配置的关键字,克制正当信息HTTP POST发送到BBS论坛、留言板、Blog等;过滤拦阻ASP/PHP/ASP.NET/CGI等网页中存在正当信息并做相关LOG日志记实以便快捷查找正当信息的URL.
2、魔难URL中的SQL字符插入侵略,过滤URL中的正当SQL语句,呵护效率器不受SQL字符注入侵略。
3、限度URL长度,防止URL溢出侵略。
4、拦阻指定的URL衔接,如,BBS页面拦阻、或者凭证预先设定的目录称谓妨碍拦阻,如 /*.asp/ 等目录称谓。
5、限度HTTP措施,如,限度只应承POST/GET/HEAD等措施,其余PUT等措施妨碍拦阻。
6、限度指定IP地址(IP地址黑名单)不能碰头效率器,以及碰头限度等。
7、在线旁不雅IIS中运行的ASP/PHP剧本实施情景以及实施光阴,利便排查有下场的IIS网站中ASP/PHP剧本。
8、IIS欺压性广告功能(在网页中插入一个页眉以及页脚),以及不才载 .rar/.zip/.exe/.mp3/.mpg 等文件时欺压展现广告(变相文件下载防盗连功能)。
9、从IIS网站中过滤拦阻罕有的ASP/PHP/ASP.NET“一句话”木马、“网页挂马”行动特色等,削减效率器被“挂马”侵略的可能,从而克制有木马行动的HTML代码发送到IE浏览器上,防止上网者IE浏览器中木马。