已找到以下 238 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置企业路由器并将流量引至云防火墙 - 云防火墙 CFW

    共享步骤请参见创建共享,共享成功后在账号B中添加连接,后续配置仍在账号A中进行。 创建两个路由,作为关联路由和传播路由分别用于连接需防护的VPC和连接防火墙。 单击“路由”页签,进入路由设置页面,单击“创建路由”,参数详情见 创建路由参数说明。 1 创建路由表参数说明

  • 多账号防护 - 云防火墙 CFW

    切换防火墙。 在左侧导航栏中,选择“系统管理 > 多账号管理”,进入“多账号管理”页面。 查看全部账号列信息。账号列信息参数说明请参见 账号列参数说明。 1 账号列参数说明 参数名称 参数说明 账号名 账号名称。 EIP数 账号下的EIP数量。 已开启防护数量 当前防火墙防护的EIP数量。

  • 告警通知 - 云防火墙 CFW

    警通知。 通知群组 单击下拉列选择已创建的主题,用于配置接收告警通知的终端。 单击“查看主题”创建新主题的操作步骤如下: 参见创建主题创建一个主题。 配置接收告警通知的手机号码、邮件地址、函数、平台应用的终端、DMS或HTTP(S)终端,即为创建的主题添加一个或多个订阅,具体操作请参见添加订阅。

  • 防护规则没有生效怎么办? - 云防火墙 CFW

    配置放行规则。添加防护规则请参见添加防护规则。 将步骤 6中全局阻断规则的“优先级”置为最低,具体操作请参见设置优先级。 启用所有规则。建议先开启“放行”规则,后开启“阻断”规则。 配置了全局阻断,为什么没有放行的IP还是能通过? 云防火墙防护EIP时设置的防护策略是根据“弹性公网IP管理列”执行的,如果您已开启全局(0

  • 新建服务组 - 云防火墙 CFW

    type可通过data.records.protect_objects.type(.示各对象之间层级的区分)获得 name 是 String 服务组名称 description 否 String 服务组描述信息 响应参数 状态码:200 5 响应Body参数 参数 参数类型

  • 获取CFW任务执行状态 - 云防火墙 CFW

    seData object 创建按需防火墙返回数据。 4 GetCreateFirewallJobResponseData 参数 参数类型 描述 id String 创建按需防火墙任务ID status String 任务执行状态,用于向客户显示创建防火墙是否成功。 取值: 值

  • 使用CFW跨账号防护EIP资源 - 云防火墙 CFW

    (可选)开通企业中心,详情请参见:开通企业中心功能。 如果已开通企业中心,请跳过此步骤。 (可选)开通组织服务并创建组织。 如果已开通组织服务,请跳过此步骤。 如果已经加入组织,请退出已加入的组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。 登录管理控制台。 单击左上方的,选择“管理与监督

  • 通过添加黑白名单拦截/放行流量 - 云防火墙 CFW

    80-443端口的访问,则配置“端口”为“80-443”。 描述 设置该黑/白名单的备注信息。 IP地址列 自定义IP地址:在输入框中输入单个或多个IP地址,单击“解析”,将IP地址加入列中。 预定义地址组:单击“添加预定义地址组”,在弹出的对话框中选择地址组,预定义地址组介绍请参见预定义地址组。

  • 配置日志 - 云防火墙 CFW

    开启对接云日志服务。 创建日志组和日志流。操作步骤请参见创建日志组和日志流。 为方便后续查看,建议您: 创建日志组时加入-cfw为后缀。 创建日志流时分别为攻击事件日志、访问控制日志、流量日志加入-attack、-access、-flow为后缀。 选择已创建的日志组和日志流。选择

  • 管理安全报告 - 云防火墙 CFW

    志报告。 通知群组 单击下拉列选择已创建的主题,用于配置接收日志报告的终端。 单击“查看主题”创建新主题的操作步骤如下: 参见创建主题创建一个主题。 配置接收告警通知的手机号码、邮件地址、函数、平台应用的终端、DMS或HTTP(S)终端,即为创建的主题添加一个或多个订阅,具体操作请参见添加订阅。

  • 使用CFW跨账号防护VPC资源 - 云防火墙 CFW

    使用A账号配置路由。 接受B账号、C账号的连接申请,具体操作请参见接受连接创建申请。 添加关联。 单击企业路由器名称,并选择“路由”页签,在路由设置页面,选择关联路由(er-RT1),单击“关联”页签,单击“创建关联”。 如何识别关联路由:关联路由用于将流量从VPC传输到云防火墙,即当前配置如下:

  • 配置NAT网关 - 云防火墙 CFW

    SNAT规则信息描述。最大支持255个字符。 步骤二:配置VPC-NAT的路由 在左侧导航栏中,选择“网络 > 虚拟私有云 > 路由”,进入“路由”页面。 在“名称”列,单击NAT网关对应VPC的路由名称,进入路由“基本信息”页面。 单击“添加路由”,参数详情见 添加路由参数说明。

  • 系统策略授权企业项目后,为什么部分权限会失效? - 云防火墙 CFW

    和“CFW ReadOnlyAccess”两个系统策略授权到企业项目维度后会造成部分权限失效。 所以需要使用华为云账户自行创建两条系统策略,具体创建步骤请参见:创建自定义策略。 CFW依赖的云服务中不支持企业项目的功能需要按照以下内容添加权限,其中云日志服务(Log Tank Ser

  • 切换入侵防御模式为EIP拦截攻击 - 云防火墙 CFW

    操作流程 操作步骤 说明 准备工作 注册华为账号、开通华为云,为账户充值、赋予CFW权限。 步骤一:购买标准版云防火墙 购买CFW,选择防护的区域、版本规格(本文以标准版为例)等信息步骤二:开启EIP的防护 在CFW上对需要防护的EIP开启防护,使流量经过防火墙。 步骤三:将入侵防御模式设置为观察模式

  • 配置防护规则放行指定EIP的入方向流量 - 云防火墙 CFW

    操作流程 操作步骤 说明 准备工作 注册华为账号、开通华为云,为账户充值、赋予CFW权限。 步骤一:购买标准版云防火墙 购买CFW,选择防护的区域、版本规格(本文以标准版为例)等信息步骤二:开启指定EIP的防护 在CFW上对需要防护的EIP开启防护,使流量经过防火墙。 步骤三:添加防护规则——阻断所有入方向流量

  • 批量迁移安全策略到CFW - 云防火墙 CFW

    云防火墙与网络ACL、安全组等防护检测服务的策略都设置为放行时,才能正常放行指定流量。 导入并引用对象组(如IP地址组)时,需要在对应的信息(如地址信息)中填写组的信息,再在防护策略中引用。 批量迁移内到外的阻断规则 通过API/策略备份功能从其他防火墙上导出策略配置文件。 例如导出如下规则: rule id:123

  • 查询防护规则 - 云防火墙 CFW

    区域中文描述,仅当区域为中国区域时使用,可通过地域信息获取。 description_en String 区域英文描述,仅当区域为非中国区域时使用,可通过地域信息获取。 region_type Integer 区域类型,0示国家,1示省份,2示大洲,可通过地域信息获取。 9 AddressGroupVO

  • 添加自定义IP地址组和IP地址 - 云防火墙 CFW

    )、半角分号(;)、换行符、制符或空格隔开,如192.168.1.0,192.168.1.0/24。 添加单个IP地址:在列中单击“添加”,输入“IP地址”和“描述”信息。 确认信息无误后,单击“确认”,完成添加IP地址。 相关操作 导出IP地址组:单击列上方的“导出”,选择需要的数据范围。

  • 查看出云流量 - 云防火墙 CFW

    出方向流量的应用信息。 IP分析:查看指定时间段内 TOP 50 的流量信息。 外联IP:目的IP的流量信息。 图4 外联IP 外联域名:域名信息。 图5 外联域名 公网外联资产:源IP为公网IP的流量信息。 图6 公网外联资产 私网外联资产:源IP为私网IP的流量信息。 图7 私网外联资产

  • 防护日志概述 - 云防火墙 CFW

    请参见日志搜索与分析 日志可视化 (可选)将日志数据按照图类型呈现。 请参见日志可视化 配置告警规则 (可选)监控日志中的关键词,通过在一定时间段内,统计日志中关键字出现的次数,实时监控服务运行状态。 请参见日志告警 日志字段查看 介绍日志的中各个字段代的含义。 日志字段说明 相关文档 访问控