已找到以下 229 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 功能特性 - 云防火墙 CFW

    功能特性 云防火墙提供了“基础版”、“标准版”、“专业版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 1 功能特性 功能项 功能描述 总览 提供防火墙实例基本信息、资源防护总览、统计信息等内容。 资产管理 管理、查看弹性公网IP和VPC的相关数据及信息。 访问控制

  • 创建ACL规则 - 云防火墙 CFW

    区域中文描述,仅当区域为中国区域时使用,可通过地域信息获取。 description_en 否 String 区域英文描述,仅当区域为非中国区域时使用,可通过地域信息获取。 region_type 否 Integer 区域类型,0示国家,1示省份,2示大洲,可通过地域信息获取。 9 RuleServiceDto

  • 更新ACL规则 - 云防火墙 CFW

    区域中文描述,仅当区域为中国区域时使用,可通过地域信息获取。 description_en 否 String 区域英文描述,仅当区域为非中国区域时使用,可通过地域信息获取。 region_type 否 Integer 区域类型,0示国家,1示省份,2示大洲,可通过地域信息获取。 7 AddressGroupVO

  • 个人数据说明 - 云防火墙 CFW

    桶中,仅管理员可以访问。 存留期限与存留策略 满7天自动删除 满7天自动删除 销毁方式 系统直接删除,直接释放存储空间给其它数据使用 系统直接删除,直接释放存储空间给其它数据使用 导出方式 日志通过防火墙控制台导出。 使用提取码下载储存在OBS中的抓包文件。 导出指导 用户自行在“日志审计

  • 获取抓包任务结果 - 云防火墙 CFW

    抓包文件列,当环境不支持obs文件夹分享时使用。当此字段存在时,无captch,expires,url返回值。 request_header HostHeaderInfo object 主机请求头,当环境不支持obs文件夹分享时使用 url String 下载链接 6 CaptureFile

  • SNAT防护概述 - 云防火墙 CFW

    过NAT网关实现多个VPC/子网使用公网IP对外发起访问的场景,云防火墙专业版提供更细粒度的访问控制,例如使用私网IP对公网发起访问的场景。 本文介绍如何配置云防火墙专业版实现SNAT场景下私网IP对公网发起访问的防护。 前提条件 配置中需要使用企业路由器(Enterprise Router

  • 服务版本差异 - 云防火墙 CFW

    服务版本差异 云防火墙提供了“基础版”、“标准版”、“专业版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 详细的功能介绍请参见功能特性,具体差异请参见 版本差异说明。 1 版本说明 版本 计费模式 防护对象 版本说明 基础版 包周期 EIP 提供EIP的精细化访问控制策略配置

  • 修改告警配置接口 - 云防火墙 CFW

    environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]

  • 故障排查 - 云防火墙 CFW

    流量日志和攻击日志信息不全怎么办? 防护规则没有生效怎么办? IPS拦截了正常业务如何处理? 为什么访问控制日志页面数据为空? 为什么使用NAT64转换的IP地址被阻断了? 系统策略授权企业项目后,为什么部分权限失效? 配置LTS日志时提示权限不足怎么办?

  • 与其它服务的关系 - 云防火墙 CFW

    品,为您的互联网边界和VPC边界、Web服务提供防护。 CFW和WAF的主要区别说明如1所示。 1 CFW和WAF的主要区别说明 类别 云防火墙 Web应用防火墙 定义 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防

  • 通过添加黑白名单拦截/放行流量 - 云防火墙 CFW

    如您需设置某个范围的端口,可填写为连续端口组,中间使用“-”隔开。例如放行/拦截该IP地址80-443端口的访问,则配置“端口”为“80-443”。 描述 设置该黑/白名单的备注信息。 IP地址列 自定义IP地址:在输入框中输入单个或多个IP地址,单击“解析”,将IP地址加入列中。 预定义地址组:单击

  • 如何验证HTTP/HTTPS的出方向域名防护规则的有效性? - 云防火墙 CFW

    可按照以下操作步骤验证有效性: 发送HTTP或HTTPS请求。 方式一:使用curl命令,例如: 1 curl -k "https://www.example.com" 方式二:使用浏览器访问域名。 请勿使用telnet命令进行域名测试。 使用telnet命令对域名和端口进行测试时(例如telnet

  • 续费概述 - 云防火墙 CFW

    后影响。 续费相关的功能 包年/包月云防火墙续费相关的功能如1所示。 1 续费相关的功能 功能 说明 手动续费 包年/包月云防火墙从购买到被自动删除之前,您可以随时在CFW控制台为云防火墙续费,以延长云防火墙的使用时间。 自动续费 开通自动续费后,云防火墙会在每次到期前自动续

  • 如何为云防火墙续费? - 云防火墙 CFW

    如何为云防火墙续费? 该任务指导用户如何在云防火墙即将到期时进行续费。续费后,用户可以继续使用云防火墙。 购买的服务版本到期前,系统以短信或邮件的形式提醒您服务即将到期,并提醒您续费。 购买的服务版本到期后,如果没有按时续费,公有云平台提供一定的保留期。 保留期的时长由“客户等级”来定,详细信息请参见保留期。

  • 入门实践 - 云防火墙 CFW

    当您配置入侵防御和访问控制策略后,可以根据业务场景使用CFW提供的一系列常用实践。 1 常用实践 实践 描述 仅放行云内资源对指定域名的访问流量 介绍如何快速放行云内资源对某个域名的访问流量,适用于业务仅需要访问指定域名时的场景。 使用CFW防御网络攻击 介绍如何使用CFW防护各类网络攻击,适用为云上业务拦截网络攻击的场景。

  • 计费项 - 云防火墙 CFW

    购买时长 防护互联网边界的流量峰值 防护的VPC数量 实际使用流量 按照实际使用的流量计费。 按需计费 实际使用的流量(GB)* 流量价格 在使用云防火墙过程中,可能还会涉及一些高级配置的费用,如企业路由器、云日志。具体如2所示。 2 高级配置计费项 计费项 计费项说明 企业路由器

  • CFW权限及授权项 - 云防火墙 CFW

    查询访问控制日志列 cfw:accessControlLog:list 查询流量日志列 cfw:flowLog:list 查询攻击日志列 cfw:attackLog:list 查询流量日志报 cfw:flowLogReport:get 查询访问控制日志报 cfw:acce

  • 更新dns服务器列 - 云防火墙 CFW

    objects DNS服务器列 health_check_domain_name 否 String 健康检查域名,可通过查询dns服务器列接口查询获得,通过返回值中的data.health_check_domain_name(.示各对象之间层级的区分)获得。 5 dns_server

  • 约束与限制 - 云防火墙 CFW

    本文介绍云防火墙CFW服务在使用过程中的约束和限制。 CFW使用限制 仅支持对部署在华为云的业务提供防护,不支持跨云使用。 支持弹性公网IP EIP的流量防护,不支持全域公网带宽GEIP、API网关APIG绑定的EIP的流量防护。 购买的云防火墙只能在当前选择的区域使用,如需在其它区域使用,请切换到

  • 添加自定义服务组和服务 - 云防火墙 CFW

    切换至“服务组”页签,单击“添加服务组”,弹出“添加服务组”界面,填写服务组名称及描述。 1 添加服务组的参数说明 参数 说明 服务组名称 需要添加的服务组名称。 描述 标识该服务组的使用场景和用途,以便后续运维时快速区分不同服务组的作用。 服务列 协议:当前支持的协议为:TCP、UDP、ICMP。 源端口