识别当前 IPv4
放行页面从实际网络连接中识别客户当前公网 IPv4。
面向公网业务端口的动态 IPv4 访问防护系统,支持客户自助临时放行、指定 TCP/UDP 端口保护、多服务器统一管理、防火墙可视化和安全审计。
DynWall 动态防火墙系统为您提供以下核心能力
DynWall 是一套部署在业务服务器前端的动态 IPv4 访问防护系统。 它为指定的 TCP、UDP 端口增加动态访问门:未知来源不能直接连接, 通过验证的客户当前公网 IPv4 才会被临时放行。
DynWall 不把“数据库已经保存”当成“防火墙已经生效”。系统会把有效名单同步给客户端, 并等待客户服务器现场确认,再向用户显示最终结果。
放行页面从实际网络连接中识别客户当前公网 IPv4。
客户输入服务器编号和放行密码,系统统一验证身份。
验证通过后,为对应服务器保存当前 IPv4 和到期时间。
管理端把完整有效名单发送到目标服务器的 DynWall 客户端。
客户端应用规则并回报现场状态,页面显示成功或等待同步。
从客户自助放行、端口保护到多服务器运维,DynWall 把访问控制的每一个关键环节放到统一后台中。
客户只需填写服务器编号和放行密码,系统自动使用当前真实公网 IPv4。 自助放行统一有效至北京时间当天 24:00。
支持 TCP、UDP、单端口和端口范围。一台服务器可以同时保护多个协议和多个业务端口。
客户放行和管理员放行均带有效期。即使管理端暂时不可达,客户服务器内核也会按剩余时间自动失效。
统一维护服务器名称、编号、地址、客户端状态、保护端口、保护状态和当前有效来源数量。
在线查看防火墙类型、DynWall 规则、客户普通规则和原始规则,并明确标注读取是否完整。
客户认证、管理员操作、系统自动动作和远程任务均留下记录,支持按时间、服务器、来源和动作筛选。
DynWall 不仅负责“放行一个 IP”,还覆盖密码保护、现场核对、防火墙运维、异常恢复和日志审计。
DynWall 不是替换客户防火墙,而是把长期暴露的业务入口转化为按身份、按来源、按时间开放。
每次向客户端下发该服务器当前完整有效名单,客户端检查地址、网段、重复项、容量和有效期后再应用。
客户端与管理端暂时断开时,当前防护规则和已生效来源不会被清空,到期来源仍按本机 TTL 失效。
检测到防护对象丢失时仅执行受控恢复,避免与客户自己的防火墙管理程序反复互相改写。
首次连接记录主机指纹,后续指纹不一致便停止操作;一次性 SSH 凭据不作为长期管理密码保存。
可能影响当前 SSH 管理端口的规则需要再次明确确认;证书变更等敏感操作需要重新验证管理密码。
管理端统一维护配置与审计数据,客户端运行在需要保护的业务服务器上。 安装前会先识别操作系统、CPU 架构、防火墙类型和服务管理方式,无法确认安全适配时不会修改目标服务器。
CentOS 6/7/8、Rocky Linux 9、Debian 9/10/11。
根据现场环境选择 firewalld、iptables 或 nftables;CentOS 6 使用传统 iptables 适配。
客户端主动连接 DynWall 管理服务器,无需向公网暴露额外的客户端管理端口。
极低的硬件门槛,让您轻松部署到任何服务器环境。
| 操作系统 | CentOS 6/7/8、Rocky Linux 9、Debian 9/10/11 |
|---|---|
| CPU | x86_64 |