云防火墙 CFW-切换入侵防御模式为EIP拦截攻击:操作流程
操作流程
操作步骤 |
说明 |
---|---|
准备工作 |
注册华为账号 、开通华为云,为账户充值、赋予CFW权限。 |
步骤一:购买标准版 云防火墙 |
购买CFW,选择防护的区域、版本规格(本文以标准版为例)等信息。 |
步骤二:开启EIP的防护 |
在CFW上对需要防护的EIP开启防护,使流量经过防火墙。 |
步骤三:将入侵防御模式设置为观察模式 |
“观察模式”下,防火墙检测到攻击事件时记录到“攻击事件日志”中,不做拦截,避免出现误拦截造成流量中断。 |
步骤四:定期通过攻击事件日志查看是否存在误拦截可能 |
查看攻击事件日志,排查是否有被误判的正常流量,记录对应的“规则ID”。 |
步骤五:调整拦截的IPS规则并将入侵防御模式设置为拦截模式 |
调整误判规则的防护动作,将入侵防御模式修改至拦截模式(本文以“拦截模式-中等”为例)。 |
步骤六:通过攻击事件日志查看防护效果 |
查看攻击事件日志,确认正常流量是否被放行。 |