已找到以下 114 条记录。
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
产品选择
没有找到结果,请重新输入
  • 配置企业路由器并将流量引至云防火墙 - 云防火墙 CFW

    例如两个VPC间防护时,VPC1中添加的路由“目的地址”填写VPC2的网段。 说明: 不能与已有路由和VPC下子网网段冲突。 下一跳类型 在下拉表中,选择类型“企业路由器”。 下一跳 选择下一跳资源。 下拉表中将展示您创建的企业路由器名称。 描述 (可选)路由的描述信息。 说明: 描述信息内容不能超过255个字符,且不能包含“<”和“>”。

  • 开启NAT网关流量防护 - 云防火墙 CFW

    下一跳类型 在下拉表中,选择类型“企业路由器”。 下一跳 选择下一跳资源。 下拉表中将展示您创建的企业路由器名称。 描述 路由的描述信息,非必填项。 说明: 描述信息内容不能超过255个字符,且不能包含“<”和“>”。 步骤三:配置VPC1路由表 在“路由表”页面的“名称”,单击VP

  • 开启互联网边界流量防护 - 云防火墙 CFW

    在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面,弹性公网IP信息将自动更新至表中。 开启弹性公网IP。 开启单个弹性公网IP:在所在行的“操作”中,单击“开启防护”。 开启多个弹性公网IP:勾选需要开启防护的弹性公网IP,单击表格上方的“开启防护”。

  • 配置企业路由器 - 云防火墙 CFW

    说明: 不能与已有路由和VPC下子网网段冲突。 192.168.0.0/16 下一跳类型 在下拉表中,选择类型“企业路由器”。 企业路由器 下一跳 选择下一跳资源。 下拉表中包含资源将基于您所选的资源类型进行展示。 er-01 描述 路由的描述信息,非必填项。 说明: 描

  • 配置NAT网关 - 云防火墙 CFW

    目的地址网段,填写VPC1的IP地址。 说明: 不能与已有路由和VPC下子网网段冲突。 下一跳类型 在下拉表中,选择类型“企业路由器”。 下一跳 选择下一跳资源。 下拉表中将展示您创建的企业路由器名称。 描述 路由的描述信息,非必填项。 说明: 描述信息内容不能超过255个字符,且不能包含“<”和“>”。

  • 业务流量异常怎么办? - 云防火墙 CFW

    业务流量异常排查思路原因三。 如果有记录,单击“规则”跳转至匹配到的阻断策略。 阻断的是黑名单: 删除该条黑名单策略。 增加一条该IP/域名的白名单策略(白名单优先黑名单匹配,增加后黑名单策略失效,该流量将直接放行)。 阻断的是防护规则: 在访问控制规则表中搜索相关IP/域名的阻断策略,将阻断该IP/域名策略停用。

  • 多账号防护 - 云防火墙 CFW

    中切换防火墙。 在左侧导航栏中,选择“系统管理 > 多账号管理”,进入“多账号管理”页面。 查看全部账号表信息。账号表信息参数说明请参见表 账号表参数说明。 表1 账号表参数说明 参数名称 参数说明 账号名 账号名称。 EIP数 账号下的EIP数量。 已开启防护数量 当前防火墙防护的EIP数量。

  • 通过配置CFW防护规则实现两个VPC间流量防护 - 云防火墙 CFW

    路由表”,进入“路由表”页面,在“名称”,单击对应VPC的路由表名称。 单击“添加路由”,参数详情见表 添加路由参数说明。 表1 添加路由参数说明 参数 说明 取值样例 目的地址 目的地址网段。 须知: 不能与已有路由和VPC下子网网段冲突。 xx.xx.xx.0/16 下一跳类型 在下拉表中,选择类型“企业路由器”。

  • 自定义IPS特征 - 云防火墙 CFW

    复制IPS特征:在目标任务所在行的“操作”中,单击“复制”,修改参数信息后,单击“确认”,可以快速复制IPS特征。 修改IPS特征:在目标任务所在行的“操作”中,单击“编辑”,可以修改IPS特征信息。 批量删除IPS特征:勾选目标特征,单击表上方的“删除”,可以批量删除IPS特征。

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - 云防火墙 CFW

    查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户表。 获取项目ID请参考:查询指定条件下的项目表。 获取用户组名称和ID 登录华为云云服务平台,进入IAM控制台,选择“用户组”页签。 单击需要查询的用户组前的下拉框,即可查询用户组名称、用户组ID。

  • 添加域名组 - 云防火墙 CFW

    填写域名信息。 单击可添加多个服务。 确认无误后,单击“确认”,完成添加。 相关操作 导出域名组:单击表上方的“导出”。 批量删除域名:在“域名组”界面,批量勾选域名后,单击表上方的“删除”。 编辑域名组:单击目标所在行的名称,单击“基本信息”右侧的“编辑”,修改参数。 域名

  • 配置防护规则放行指定EIP的入方向流量 - 云防火墙 CFW

    选择“访问控制日志”页签。 访问控制日志满足以下记录时,证明规则已生效: “目的IP”是放行的EIP(例如本文中设置的xx.xx.xx.1):对应的“响应动作”是“放行”。 “目的IP”是其余IP地址:对应的“响应动作”是“阻断”。 相关信息 关于添加防护规则的详细参数说明请参见添加防护规则。

  • 查看抓包任务 - 云防火墙 CFW

    复制任务信息:在目标任务所在行的“操作”中,单击“复制”,在“新建抓包任务”填写“任务名称”后,单击“确认”,可以快速复制抓包任务。 截止抓包任务:在目标任务所在行的“操作”中,单击“截止”,可以截止抓包任务。 删除抓包任务:勾选目标任务,单击表上方的“删除”,可以批量删除抓包任务。

  • 拦截海外地区的访问流量 - 云防火墙 CFW

    对需要防护的EIP开启防护。 在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面,弹性公网IP信息将自动更新至表中。 在EIP所在行的“操作”中,单击“开启防护”。 配置防护规则。 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 单

  • 创建用户组并授权使用CFW - 云防火墙 CFW

    新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务表”中选择云防火墙,进入CFW主界面,单击“购买云防火墙”,尝试购买云防火墙,如果无法购买云防火墙(假设当前权限仅包含CFW FullAccess),表示“CFW FullAccess”已生效。 在“服务表”中选择除CFW外(假设当前策略仅包含“CFW

  • 将VPC1和VPC-NAT接入企业路由器中 - 云防火墙 CFW

    情见表 创建关联参数说明。 表2 创建关联参数说明 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在连接下拉表中,选择VPC连接。 关联需要增加两条,“连接”分别选择VPC1和VPC-NAT的连接。 添加静态路由,指向防火墙:单击“路由”页签,单击“创建路由”,参数详情见表

  • 自动续费 - 云防火墙 CFW

    为包年/包月资源开通自动续费。 单个资源开通自动续费:选择需要开通自动续费的云防火墙,单击“操作”“开通自动续费”。 批量资源开通自动续费:选择需要开通自动续费的云防火墙,单击表左上角的“开通自动续费”。 选择续费时长,并根据需要设置自动续费次数,单击“开通”。 父主题: 续费

  • 基本概念 - 云防火墙 CFW

    CVE编号是识别漏洞的唯一标识符。 CVE (Common Vulnerabilities and Exposures,通用漏洞披露) 是安全漏洞表,表中的每个条目都会有一个唯一的CVE编号。 Inspection VPC Inspection VPC是VPC边界防火墙中的引流VPC。

  • 费用账单 - 云防火墙 CFW

    单击管理控制台左上角的,选择区域。 在左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的概览页面。 在防火墙表中的“名称/ID”复制资源ID。 图1 获取资源ID 在控制台顶部菜单栏中选择“费用 > 费用账单 ”。进入“账单概览”页面。 选择“流水和明细账单

  • 如何获取攻击者的真实IP地址? - 云防火墙 CFW

    (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。 在左侧导航树中,选择“日志审计 > 日志查询”。进入“攻击事件日志”页面,在对应事件的“操作”,单击“查看”。 图1 查看攻击事件日志详情 在“详情”中,切换至“攻击payload”页签,获取X-Forwarded-For字段。 方法