已找到以下 154 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 示例三:放行业务访问某平台的流量 - 云防火墙 CFW

    假如您需要放行EIP(xx.xx.xx.48)对“cfw-test.com”和“*.example.com”的80端口和443端口的访问流量,设置参数如下,其余参数可根据您的部署进行填写。 将平台域名添加至应用型域名组,如图 添加某平台域名组所示。 配置两条防护规则: 一条拦截所有流量,如图

  • 新增防护VPC - 云防火墙 CFW

    骤请参见创建共享,共享成功后账号B中添加连接,后续配置仍在账号A中进行。 步骤二:配置关联路由表的关联和传播路由表的传播 左侧导航栏中,单击左上方的,选择“网络 > 企业路由器”,单击“管理路由表”,进入“路由表”页面。 设置关联功能:路由表设置页面,选择关联路由表,单击“

  • 更新日志配置 - 云防火墙 CFW

    更新日志配置 功能介绍 更新日志配置 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/cfw/logs/configuration 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从调AP

  • 购买包年/包月云防火墙 - 云防火墙 CFW

    使用,请切换到对应区域进行购买。有关支持购买CFW的区域说明,请参见云防火墙支持哪些区域?。 版本规格 选择版本:基础版。 高级设置 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符(-_)。

  • 为什么使用NAT64转换的IP地址被阻断了? - 云防火墙 CFW

    T64转换地址组”,设置后198.19.0.0/16网段中的IP均会被放行,如果其中有您需要阻断的IP地址,请使用黑名单或阻断策略。 IPv6转换功能请参见IPv6转换。 NAT64转换地址组请参见NAT64转换地址组。 设置黑名单请参见添加黑/白名单。 设置阻断策略请参见添加防护规则。

  • 配置VPC1路由表 - 云防火墙 CFW

    配置VPC1路由表 操作步骤 左侧导航栏中,选择“网络 > 虚拟私有云 > 路由表”,进入“路由表”页面。 “名称”列,单击VPC1的路由表名称,进入路由表“基本信息”页面。 单击“添加路由”,参数详情见表 添加路由参数说明。 表1 添加路由参数说明 参数 说明 目的地址类型

  • 批量迁移安全策略到CFW - 云防火墙 CFW

    如果有命中记录,则表明策略已经生效。 如果没有命中记录,可按以下步骤排查: 策略对应的资源需防火墙中开启防护,EIP资源请参见开启EIP防护,VPC资源请参见添加防护VPC。 查看策略优先级,是否有更高优先级的策略被命中,设置优先级请参见设置优先级。 “访问策略管理”页面查看是否有下发失败的报错。 批量迁移地址组成员和域名组成员

  • 收到流量超限预警如何处理? - 云防火墙 CFW

    收到流量超限预警如何处理? 适用场景 配置告警通知后收到了邮件或短信形式的流量超限预警,说明您的实际业务流量已达到设置的阈值,即将超过可防护流量峰值。 处理方式 如果您的实际业务流量超过已购买的可防护流量峰值,可能会出现丢包现象,建议您: 购买扩展包来提供足够的防护流量,购买扩展包请参见变更扩展包。

  • 通过配置CFW防护规则实现两个VPC间流量防护 - 云防火墙 CFW

    息。 - 标签 您可以创建路由表的时候为路由表绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 关于标签更详细的说明,请参见标签概述。 “标签键”:test “标签值”:01 配置关联路由表er-RT1:设置关联和路由功能。 路由表设置页面,选择用于连接需防

  • 构造请求 - 云防火墙 CFW

    URI示意图 为查看方便,每个具体API的URI部分,只给出resource-path部分,并将请求方法写在一起。这是因为URI-scheme都是HTTPS,同一个服务的Endpoint同一个区域也相同,所以简洁起见将这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。

  • 手动续费 - 云防火墙 CFW

    包年/包月云防火墙从购买到被自动删除之前,您可以随时云防火墙控制台为CFW续费,以延长云防火墙的使用时间。 云防火墙控制台续费 登录管理控制台。 单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的概览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。

  • 防护规则没有生效怎么办? - 云防火墙 CFW

    骤进行: 登录管理控制台。 单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略

  • 防护日志概述 - 云防火墙 CFW

    将日志对接LTS,并创建日志组和日志流。 配置日志 更改存储时长 (可选)默认存储日志的时间为7天,存储时间可以1~365天之间进行设置。 更改日志存储时长 日志搜索与分析 (可选)通过合理的日志收集、高效的搜索方法和专业的分析工具,实现对系统或应用的全面监控和精细化管理。 请参见日志搜索与分析 日志可视化

  • 拦截海外地区的访问流量 - 云防火墙 CFW

    购买云防火墙标准版或专业版,请参见购买云防火墙。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 对需要防护的EIP开启防护。 左侧导航栏中,选择“资产管理 > 弹性公网IP管理

  • 配置NAT网关 - 云防火墙 CFW

    为SNAT连接数设置告警。 可通过设置告警及时了解SNAT连接数运行状况,从而起到预警作用。 描述 SNAT规则信息描述。最大支持255个字符。 步骤二:配置VPC-NAT的路由表 左侧导航栏中,选择“网络 > 虚拟私有云 > 路由表”,进入“路由表”页面。 “名称”列,单击

  • 成本管理 - 云防火墙 CFW

    号进行财务管理。详细介绍请参见通过关联账号维度查看成本分配。 通过企业项目进行成本分配 进行成本分配之前,建议开通企业项目并做好企业项目的规划,可以根据企业的组织架构或者业务项目来划分。购买云资源时选择指定企业项目,新购云资源将按此企业项目进行成本分配。详细介绍请参见通过企业项目维度查看成本分配。

  • 多账号防护 - 云防火墙 CFW

    单击“确认”,账号列表可查看添加的账号。 查看组织成员账号 登录管理控制台。 单击管理控制台左上角的,选择区域。 左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:页面左上角的下拉框中切换防火墙。 左侧导航栏中,选择“系统管理

  • 切换入侵防御模式为EIP拦截攻击 - 云防火墙 CFW

    仅支持当前账号所属企业项目下的弹性公网IP。 弹出的界面确认信息无误后,单击“绑定并开启防护”,可查看操作行的“防护状态”列显示“防护中”。 EIP开启防护后,访问控制策略默认动作为“放行”。 步骤三:将入侵防御模式设置为观察模式 左侧导航栏中,选择“攻击防御 > 入侵防御” 。 “防护模式”中,选择“观察模式”。

  • 购买按需计费云防火墙 - 云防火墙 CFW

    如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议TMS中创建预定义标签。 确认信息无误后,单击“立即购买”。 确认订单详情,阅读并勾选“我已阅读并同意《华为云防火墙服务声明》”,单击右下角“去支付”。 “付款”页面,选择付款方式进行付款。 父主题: 购买及变更云防火墙

  • 导入/导出防护策略 - 云防火墙 CFW

    选择服务或服务组。 服务:支持设置单个服务。 服务组:支持多个服务的集合。 服务 协议/源端口/目的端口 设置需要限制的类型。 协议类型当前支持:TCP、UDP、ICMP、Any。 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“-”隔开,如:80-443 设置需要开放或限