Xinpop Web Firewall-Self 3.0.9 产品介绍
产品概述
Xinpop Web Firewall-Self 是由陕西新势力网络科技有限公司自主研发的一款 Windows 平台 Web 应用防火墙软件,专为服务器安全防护而设计。产品采用 COM 直连防火墙技术,实现毫秒级 IP 封禁,支持全域日志扫描、反向代理实时拦截、深度包检测等多种防护模式,为企业网站提供从网络层到应用层的全方位安全保障。
作为西安网络公司在网络安全领域的自研成果,Xinpop Web Firewall-Self 历经多个版本迭代,已在高校、政府、企业等多类场景中稳定运行,有效抵御 SQL 注入、XSS 跨站脚本、WebShell 上传、命令注入、暴力破解、CC 攻击等常见 Web 攻击。
核心功能
一、全域攻击检测与自动封禁
产品自动扫描服务器上所有 Web 日志,包括 UPUPW 全系列、IIS、宝塔、phpStudy、独立 Nginx/Apache 等环境,无需手动配置。vhosts 目录下每个站点的安全日志自动递归扫描,实现多站点全覆盖。
检测到攻击后,系统通过评分机制判定威胁等级,评分不低于 90 的恶意 IP 立即永久封禁。封禁规则按日期自动合并,同一日期的所有封禁 IP 合并为单条防火墙规则(单组上限 2000 个 IP),即使一天封禁上万个 IP,Windows 防火墙中也只出现极少几条规则,彻底告别规则"一片红"的问题。
二、COM 直连防火墙技术(3.0 核心升级)
传统 WAF 产品通过 PowerShell 命令操作 Windows 防火墙,在高并发场景下易出现 PowerShell 进程挂起,导致封禁操作耗时 30 秒以上甚至超时失败。
Xinpop Web Firewall-Self 3.0 采用 Windows 防火墙原生 COM 接口(INetFwPolicy2)直连操作,完全绕过 PowerShell 进程,单次封禁耗时从 30-40 秒降至 0.1 秒,封禁效率提升 300 倍以上。PowerShell 方案保留为自动回退机制,COM 不可用时自动降级,双重保障稳定性。
三、三种防护模式灵活切换
产品提供三种防护模式,用户可根据服务器环境一键切换:
1. 日志分析模式(默认):被动扫描 Web 日志,攻击命中后通过防火墙规则封禁 IP。无需修改网站端口,绝不断网,适合云服务器低配环境。
2. 反向代理模式:WAF 监听对外端口,实时检测每个请求后转发给后端 Web 服务器,攻击直接返回 403。按 Host 头自动路由到多个站点,安装即保护所有站点,零手动配置。
3. 深度包检测模式:基于 WinDivert 内核驱动捕获网络数据包,功能最强但云服务器可能导致断网,仅推荐物理机使用。内置看门狗机制,连续断网自动关闭回退到日志防护模式。
四、搜索引擎爬虫智能放行
产品内置百度、谷歌、必应、搜狗、360、神马等主流搜索引擎的爬虫 IP 段和 User-Agent 库,命中即放行,确保网站 SEO 收录不受影响。封禁总入口统一保护,任何来源的爬虫都不会被误封。
五、多通道实时告警
支持 SMTP 邮箱告警,攻击封禁时自动发送邮件通知管理员。告警内容已脱敏,仅包含时间、攻击类型、IP 地址、评分等必要信息。用户可在管理面板配置 SMTP 服务器信息,并通过"测试所有渠道"按钮验证告警通道是否正常。
六、IPv4/IPv6 双栈支持
产品完整支持 IPv4 和 IPv6 双栈协议,封禁规则同时适用于两种地址类型,满足下一代互联网环境的安全防护需求。
七、系统启动项安全管理
管理面板内置启动项管理功能,可查看和管理注册表 Run 键、启动文件夹、计划任务三种类型的开机自启动项。系统自动标注风险等级(红=恶意、橙=可疑、绿=安全),支持一键禁用和清除恶意进程,系统目录与带数字签名的启动项绝不会被误判。
八、网页防篡改与安全增强
提供图形验证码、离线地区封禁、网页防篡改、Cookie 加固、防盗链、自定义拦截页、WebSocket 转发等多项安全增强功能,用户可根据实际需求灵活开启。
技术亮点
毫秒级封禁响应
COM 直连防火墙技术使封禁操作达到毫秒级响应,攻击发生后第一时间永久拉黑恶意 IP,真正实现"不做事后诸葛"的实时防护。
极低资源占用
程序运行时内存占用约 70-80MB,CPU 占用极低,面板 API 平均响应时间 10 毫秒左右,在低配云服务器上也能流畅运行,不影响网站正常访问。
单实例保护与异常兜底
程序内置单实例保护,重复启动自动识别,不闪退不抢占端口。全局异常捕获机制确保任何未处理异常都被记录到日志文件,不会静默崩溃。
卸载彻底清理
卸载程序时自动清理计划任务、服务、驱动、数据库、黑名单文件,以及防火墙中全部封禁 IP 规则(含历史遗留的重复规则),卸载后系统恢复干净状态,不残留任何防火墙规则。
配置自动识别
监控目录自动扫描 C/D/E 盘 UPUPW 安装目录的 vhosts 与 Logs,无需用户手动填写,多站点自动全覆盖。Web 服务器端口和站点信息启动时自动检测,反向代理模式开箱即用。
应用场景
· 高校官网防护:抵御针对高校网站的 WebShell 上传、模板注入、垃圾内容注入等攻击
· 企业网站安全:保护企业官网和业务系统免受 SQL 注入、XSS、暴力破解等常见攻击
· 云服务器加固:为低配云服务器提供轻量级 WAF 防护,不占用过多资源,不断网
· 多站点统一防护:一台服务器运行多个站点时,自动识别并保护所有站点,无需逐个配置
· 政务网站安全:满足政务网站安全防护要求,提供攻击日志记录和 IP 封禁能力
关于我们
陕西新势力网络科技有限公司是一家专注于网站建设与网络安全的西安网络公司,提供西安网站建设制作设计、服务器运维、Web 安全防护等一站式服务。公司拥有 19 年行业经验,服务客户涵盖高校、政府、企业等多个领域,自主研发了 SiteGroup 建站系统、Xinpop Web Firewall-Self 防火墙、AI 公文云等多款产品。
公司官网:https://www.xinpop.cn
Xinpop Web Firewall-Self · 让每一台服务器都拥有企业级 Web 安全防护