云防火墙 CFW-切换入侵防御模式为EIP拦截攻击:操作流程

时间:2025-01-14 15:42:17

操作流程

操作步骤

说明

准备工作

注册华为账号 、开通华为云,为账户充值、赋予CFW权限。

步骤一:购买标准版 云防火墙

购买CFW,选择防护的区域、版本规格(本文以标准版为例)等信息。

步骤二:开启EIP的防护

在CFW上对需要防护的EIP开启防护,使流量经过防火墙。

步骤三:将入侵防御模式设置为观察模式

“观察模式”下,防火墙检测到攻击事件时记录到“攻击事件日志”中,不做拦截,避免出现误拦截造成流量中断。

步骤四:定期通过攻击事件日志查看是否存在误拦截可能

查看攻击事件日志,排查是否有被误判的正常流量,记录对应的“规则ID”

步骤五:调整拦截的IPS规则并将入侵防御模式设置为拦截模式

调整误判规则的防护动作,将入侵防御模式修改至拦截模式(本文以“拦截模式-中等”为例)。

步骤六:通过攻击事件日志查看防护效果

查看攻击事件日志,确认正常流量是否被放行。

support.huaweicloud.com/qs-cfw/cfw_07_0002.html