
我们在使用超级嗅探狗网络监控软件对网络进行监控管理的时候还要结合路由器或者防火墙封堵UDP端口。为什么旁路模式不能封堵UDP端口?
本例中演示了如何在dlink 7300路由器上面禁止UDP端口。
1. 首先登陆路由器,在“网络安全- - >防火墙设置”里面对防火墙进行设置,具体设置如下图所示:
现在很多软件不仅仅通过TCP 方式进行通讯,还能够通过UDP方式进行通讯。所以我们在使用超级嗅探狗网络监控软件对网络进行管理的时候还要结合路由器或者防火墙封堵UDP端口。为什么旁路模式不能封堵UDP端口?
1. 首先登陆路由器,在“高级-->防火墙&DMZ”里面对防火墙进行设置,具体设置如下图所示:
有些公司会采用多宽带接入的方式来联接互联网,例如,公司内部有20台电脑通过两条独立的ADSL宽带上网,10台划分为192.168.1.0网段,通过192.168.1.1的路由器上网;另外10台划分为192.168.2.0网段,通过192.168.2.1的路由器上网。
这种环境下实现监控,一般是把两台路由器同时接到镜像交换机上,然后在镜像端口安装超级嗅探狗来实现监控。
但是由于这两个网段互相独立,而且这两个路由器之间并不能互相转发数据,导致在默认配置下,超级嗅探狗只能禁止其中一个网段的上网行为。要实现同时可以禁止多个网段,需要修改嗅探狗电脑的“子网掩码”配置,使嗅探狗的电脑同时属于这两个网段。
最近有用户询问怎样通过超级嗅探狗设置,在工作时间只让局域网用户访问公司网站,下面本文将介绍利用超级嗅探狗的白名单功能禁止用户访问除公司网站以外的网站。
1.打开超级嗅探狗“监控配置-- >封堵策略级别配置-- >新增封堵级别”,具体配置如下图所示:

经过笨驴技术(IMFirewall Software)研发团队近一年半的努力,WFilter(超级嗅探狗)4.0版本即将发布!
超级嗅探狗4.0版本不仅改进优化了现有功能,并且新增了一系列实用方便的新功能,如监控仪表盘(dashboard)、多服务器管理、自定义账号监控、支持多网卡监控、磁盘空间告警等等。下面是这些新功能的一些简单介绍:
监控仪表盘可以让管理者对在线监控情况、日志占用等情况一目了然,如图所示: