公网扫描、探测等陌生流量可以直接触达呼叫系统入口。
加载中...
面向呼叫系统、VOS3000 及其他公网业务的动态 IPv4 访问防护系统。可为 Web 管理与话费查询页面、SIP 等指定 TCP/UDP 端口增加动态门禁:陌生来源默认无法直接访问,客户验证后仅临时放行当前真实公网 IPv4,现场确认成功后可自动进入业务页面,到期自动收回。
DynWall 动态防火墙系统为您提供以下核心能力
DynWall 面向呼叫系统、VOS3000 及其他公网业务,可为 Web 管理与话费查询页面、 SIP 业务端口以及其他指定 TCP/UDP 端口增加动态 IPv4 门禁。陌生来源默认无法直接访问, 客户验证后只临时放行本次连接的真实公网 IPv4。
陌生公网来源可以持续扫描并直接触达呼叫系统入口。
陌生来源在门前被阻断,只有认证后的当前 IPv4 获得临时通道。
公网扫描、探测等陌生流量可以直接触达呼叫系统入口。
DynWall 拦截陌生来源,只为认证后的当前 IPv4 临时打开通道。
客户不需要自己填写 IP,也不需要让管理员临时改规则。DynWall 只识别本次连接的真实公网 IPv4, 并等待客户服务器现场确认生效;确认成功后,还可自动进入 VOS3000 查询页或其他业务页面。
放行页面从实际网络连接中识别客户当前公网 IPv4。
客户输入服务器编号和放行密码,系统统一验证身份。
验证通过后,只为对应服务器保存当前 IPv4 和到期时间。
管理端把完整有效名单发送到目标服务器的 DynWall 客户端。
Agent 应用规则并回报现场状态,页面才显示成功或等待同步。
配置了跳转地址时,成功画面展示约 3 秒后自动进入。
DynWall 不仅为呼叫系统客户建立临时访问通道,还覆盖端口保护、现场核对、 多服务器管理、防火墙运维、异常恢复和日志审计。
DynWall 不分析通话内容,也不判断某次呼叫是否欺诈。它解决的是更前面的问题: 不让 Web、SIP 或 VOS3000 查询入口长期向所有公网来源开放。
每次向客户端下发该服务器当前完整有效名单,客户端检查地址、网段、重复项、容量和有效期后再应用。
客户端与管理端暂时断开时,当前防护规则和已生效来源不会被清空,到期来源仍按本机 TTL 失效。
检测到防护对象丢失时仅执行受控恢复,避免与客户自己的防火墙管理程序反复互相改写。
首次连接记录主机指纹,后续指纹不一致便停止操作;一次性 SSH 凭据不作为长期管理密码保存。
可能影响当前 SSH 管理端口的规则需要再次明确确认;证书变更等敏感操作需要重新验证管理密码。
DynWall 的核心场景是为 FreeSWITCH、SIP 业务节点和 VOS3000 Web 查询等呼叫系统入口增加动态门禁。 它的技术边界是指定 TCP/UDP 端口的 IPv4 访问控制,因此其他公网业务系统也可以按需接入。
保护 Web 管理与查询页、SIP 业务端口及管理员明确指定的其他入口。
不解析应用协议内容,按明确配置的公开端口执行认证后临时放行。
支持 CentOS 6/7/8、Rocky Linux 9、Debian 9/10/11,按现场适配 firewalld、iptables 或 nftables。
极低的硬件门槛,让您轻松部署到任何服务器环境。
| 操作系统 | DynWall 管理端:Rocky Linux 9.7 |
|---|---|
| CPU | 1核 |
| 内存 | 2GB |
| 硬盘 | 20GB |