已找到以下 146 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 地域信息 - 云防火墙 CFW

    地域信息 大洲信息 大洲 编码 北美洲 NA 大洋洲 OA 非洲 AF 南极洲 AN 南美洲 SA 欧洲 EU 亚洲 AS 国家/省份信息 国家 编码 阿尔巴尼亚 AL 阿尔及利亚 DZ 阿富汗 AF 阿拉伯利比亚民众国 LY 阿拉伯联合酋长国 AE 阿鲁巴 AW 阿曼 OM

  • 修改反病毒开关 - 云防火墙 CFW

    PUT /v1/{project_id}/anti-virus/switch 1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以调API处获取,也可以控制台获取。可通过项目ID获取方式获取 2 Query参数 参数 是否必选

  • 改变ips规则模式 - 云防火墙 CFW

    POST /v1/{project_id}/ips-rule/mode 1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以调API处获取,也可以控制台获取。可通过项目ID获取方式获取 2 Query参数 参数 是否必选 参数类型

  • 日志字段说明 - 云防火墙 CFW

    源地区名称。 src_region_id string 源地区ID。 src_vpc string 源IP地址所在VPC的ID dst_region_name string 目的地区名称。 dst_region_id string 目的地区ID。 dst_vpc string 目的IP地址所在VPC的ID

  • 与其它服务的关系 - 云防火墙 CFW

    云防火墙和Web应用防火墙是华为云推出的两款不同的产品,为您的互联网边界和VPC边界、Web服务提供防护。 CFW和WAF的主要区别说明如1所示。 1 CFW和WAF的主要区别说明 类别 云防火墙 Web应用防火墙 定义 云防火墙(Cloud Firewall,CFW)是新一代的云

  • 返回结果 - 云防火墙 CFW

    请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组1xx到5xx的数字代码,状态码示了请求响应的状态,完整的状态码列请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。

  • 查看审计日志 - 云防火墙 CFW

    查看审计日志 开启了云审计服务后,系统开始记录CFW资源的操作。云审计服务管理控制台保存最近7天的操作记录。 查看审计日志的详细操作请参见查看审计事件。 父主题: 使用CTS审计CFW操作事件

  • 配置日志 - 云防火墙 CFW

    访问日志:记录命中ACL策略的流量信息,包括命中时间、五元组、响应动作、访问控制规则等信息。 流量日志:记录所有通过云防火墙的流量信息,包括开始时间、结束时间、五元组、字节数、报文数等信息。 配置完成后,如果出现“您的权限不足”的提示,请授予“LTS FullAccess”权限。 父主题:

  • CFW监控指标说明 - 云防火墙 CFW

    监控指标 1 云防火墙服务支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) used_protection_bandwidth 防护带宽使用量 该指标用于统计近5分钟内CFW检测到的互联网带宽使用量。 单位:KB/s ≥ 0 值类型:Float

  • 日志查询 - 云防火墙 CFW

    图1 攻击事件日志 1 攻击事件日志参数说明 参数 说明 发生时间 攻击事件发生的时间。 攻击类型 攻击事件所属类型,主要包括:IMAP、DNS、FTP、HTTP、POP3、TCP、UDP等。 危险等级 危险等级包括:严重、高、中、低。 规则ID 对应规则的ID号。 规则名称 规则库中相对应的命中规则名称。

  • 查看抓包任务 - 云防火墙 CFW

    可输入中文字符(占用3个字符)、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符(-_)。 长度不能超过30个字符。 IP地址:支持输入单个且完整的IP地址,例如0.0.0.0。 查看抓包任务信息,参数说明如 抓包任务参数说明所示。 1 抓包任务参数说明 参数名称 参数说明 任务名称 抓包任务的名称。

  • 云防火墙和安全组、网络ACL的访问控制有什么区别? - 云防火墙 CFW

    址/IP地址组设置访问控制策略,为您的互联网边界和VPC边界、弹性云服务器、子网提供防护。 云防火墙和安全组、网络ACL的主要区别如1所示。 1 云防火墙和安全组、网络ACL访问控制的主要区别 类别 云防火墙 安全组 网络ACL 定义 云防火墙(Cloud Firewall,

  • 购买按需计费云防火墙 - 云防火墙 CFW

    云防火墙”,进入云防火墙的总览页面。 单击“购买云防火墙”,进入“购买云防火墙”页面,相关参数如 购买按需计费云防火墙参数说明所示。 1 云防火墙参数说明 参数名称 参数说明 计费模式 选择“按需计费”,购买开始到退订结束,按实际防护情况计费。 区域 购买云防火墙的区域。 须知: 购买的云防

  • 认证鉴权 - 云防火墙 CFW

    息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 使用CFW防御访问控制攻击 - 云防火墙 CFW

    式暴力破解(地毯式搜索)和字典式暴力破解(使用预设的单词字典)。 彩虹攻击:一种批处理字典攻击的实现方式,通过查找预生成的密码与哈希串对照来破解密码。 会话劫持攻击 攻击者通过获取用户的会话ID,使用该ID登录目标账号并执行未授权操作。这通常发生在用户会话标识被泄露或预测的情况下。

  • 使用前必读 - 云防火墙 CFW

    由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、弹性公网

  • 管理防护规则 - 云防火墙 CFW

    访问策略管理”,进入“访问策略管理”页面,根据需要选择“互联网边界”或“VPC边界”页签。 1 查看防护规则 参数名称 参数说明 优先级 当前规则的优先级别。 说明: 数字越小策略的优先级越高。 名称/规则ID 自定义规则名称和ID。 规则类型 当前规则的防护类型,支持EIP规则和NAT规则。 方向 防护规则的流量方向。

  • IPS拦截了正常业务如何处理? - 云防火墙 CFW

    在左侧导航树中,选择“日志审计 > 日志查询”。进入“攻击事件日志”页面,记录拦截该业务流量的“规则ID”。 图1 规则ID 单击“基础防御”中的“查看生效中的规则”,进入“基础防御规则”页面。 在搜索框中输入“规则ID”搜索,并在“操作”修改为“观察”或“禁用”。 观察:修改为“观察”状态,修改后

  • 切换入侵防御模式为EIP拦截攻击 - 云防火墙 CFW

    判断是否是正常流量,如果是,则记录“规则ID”。 例如:外部的xx.xx.xx.82访问内部EIPxx.xx.xx.58是正常业务流量,但被IPS中ID是806310的规则识别为风险,此时开启拦截模式将会拦截本条流量,则此处记录规则ID(806310)。 图1 查看攻击事件日志

  • 基本概念 - 云防火墙 CFW

    五元组 五元组包括:源IP地址、目的IP地址、协议号、源端口、目的端口。 防护流量 入云流量:Internet流入云防火墙方向的流量,例如,从公网下载资源到云内服务器。 出云流量:云防火墙流出到Internet方向的流量,例如,云内服务器对外提供服务,外部用户下载云内的资源。