Paketfilter
Regeln werden in nftables-Sets übersetzt und im Kernel angewandt. Die Entscheidung fällt, bevor eine Anfrage einen Webserver oder eine Anwendung erreicht.
Im Kernel, nicht in PHPCDPGuard · PowerFirewall
CDPGuard filtert Pakete, erkennt Angriffsmuster und blockiert sie, während sie noch laufen. Die Regeln werden bei jedem Start abgeglichen, damit ein Server nie ungeschützt hochkommt.
Umfang
CDPGuard ist eine Firewall. Kein Audit, kein Scanner und keine Beratung — das ist CyberGuard, ein eigener Bereich. Dieses Produkt filtert Verkehr.
Regeln werden in nftables-Sets übersetzt und im Kernel angewandt. Die Entscheidung fällt, bevor eine Anfrage einen Webserver oder eine Anwendung erreicht.
Im Kernel, nicht in PHPLogin-Fluten, Pfadsondierung, bekannte Scanner-Signaturen und Protokollmissbrauch werden erkannt, während sie geschehen, und sofort beantwortet.
In EchtzeitEine auffällige Quelle kommt in ein Block-Set mit Lebensdauer. Wiederholungstäter werden verschärft; Quellen, die aufhören, werden wieder freigegeben.
Befristet, nicht von vornherein dauerhaftDer Regelsatz wird bei jedem Start aus seiner eigenen Definition neu aufgebaut. Nichts hängt an einer Regel, die zufällig noch geladen war.
Nie ungeschützt obenCTIAD
CDPGuard erkennt und schützt die angeschlossenen Systeme. CTIAD ist die zentrale Threat-Intelligence- und Abuse-Datenbank: sie erfasst, korreliert, bewertet und berichtet. Die Blacklist ist ein Modul in dieser Datenbank, nicht das Produkt selbst.
Lizenziert als Modul von ControlDeskPanel, betrieben von CertThor PlatForms Ltd.