Расширение Microsoft Dynamic IP Restrictions Extension блокирует DoS-атаки
Компания Microsoft сообщила о выпуске бета-версии расширения The Dynamic IP Restrictions Extension для сервера IIS 7.0, которое поможет IT-специалистам и провайдерам услуг хостинга блокировать DoS-атаки – отказ в обслуживании и взлом паролей путем прямого перебора.
Выпуск программного продукта The Dynamic IP Restrictions Extension стал логичным продолжением трех продуктов, выпущенных в июне 2008 года и предназначенных для IT-администраторов, администраторов БД и разработчиков web-приложений. Данные продукты были разработаны для блокирования атак путем вставки постороннего кода на языке SQL (SQL Injection). Расширение The Dynamic IP Restrictions Extension доступно в версиях для 32-битных и 64-битных платформ. Анализ и блокирование подозрительного поведения HTTP-клиентов путем временного блокирования сомнительных адресов могут выполняться как на уровне web-сервера, так и на уровне отдельных web-сайтов. Данную функцию может выполнять встроенный в IIS 7.0 модуль IPv4 and Domain Restrictions, однако решение The Dynamic IP Restrictions Extension призвано заменить этот модуль и предоставить расширенные функции.
Компания Microsoft выделяет несколько ключевых особенностей расширения Dynamic IP Restrictions Extension. Во-первых, при блокировании IP-адресов учитывается количество одновременных запросов – если HTTP-клиент делает слишком много запросов сразу, его адрес блокируется. Кроме того, учитывается интенсивность запросов – блокируются адреса, с которых поступает более определенного количества запросов за некоторый период времени.
Расширение The Dynamic IP Restrictions Extension предлагает несколько видов реакции на подозрительное поведение – например, модуль может отправлять заблокированному HTTP-клиенту ответ 403 или 404, либо разрывать соединение. Все отклоняемые запросы можно заносить в специальный журнал. Также есть возможность динамически отображать список всех IP-адресов, заблокированных в текущий момент, в окне утилиты IIS Manager или в других приложениях через программные интерфейсы IIS RSCA API. Одно из ключевых преимуществ утилиты The Dynamic IP Restrictions Extension – полная поддержка протокола адресации IPv6.
Страница продуктов компании Microsoft: http://soft.softline.ru/microsoft.
Получить конcультацию по лицензированию и покупке вам поможет Александр Крикунов (e-mail: AlexanderKr@softline.ru, тел.: +7(495)2320023 * 386), по обучению в Учебном центре Softline – Елисеева Ксения (e-mail: KseniaEl@softline.ru, тел.: +7 (495)221-10-70 *459).