云防火墙 CFW-入门指引:互联网边界流量防护

时间:2025-01-14 15:42:17

互联网边界流量防护

操作步骤

说明

相关文档

购买 云防火墙

购买1个云防火墙实例,防护区域需和云资源所在区域一致。

购买云防火墙

开启EIP防护

开启1个或多个弹性公网IP(EIP)的防护。

云防火墙通过对EIP的防护实现互联网边界流量的防护。

开启EIP防护

配置防护策略

云防火墙默认放行所有流量,您需要配置防护策略实现流量防护。

提供以下防护策略:
  • 防护规则:按照IP地址、IP地址组、地域、 域名 等维度设置特定的规则管控流量。
  • 黑/白名单:按照IP地址、IP地址组设置特定的规则管控流量,匹配到白名单的流量会直接放行,不再经过其他功能的检测。
  • 入侵防御:根据多个IPS规则库拦截网络攻击。
  • 病毒防御:通过协议类型拦截病毒文件。

防护规则:通过添加防护规则拦截/放行流量

黑/白名单:通过添加黑白名单拦截/放行流量

入侵防御:拦截网络攻击

病毒防御:拦截病毒文件

查看日志

通过日志查看流量的防护效果。

查看日志

场景示例:

  • 通过防护规则精细化管控EIP流量:请参见配置防护规则放行指定EIP的入方向流量
  • 通过入侵防御功能防护常见攻击:请参见切换入侵防御模式为EIP拦截攻击
support.huaweicloud.com/qs-cfw/cfw_07_0003.html