检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
目的地址网段,设置为:0.0.0.0/0。 下一跳类型 在下拉列表中,选择类型“企业路由器”。 下一跳 选择下一跳资源。 下拉列表中将展示您创建的企业路由器名称。 描述 路由的描述信息,非必填项。 说明: 描述信息内容不能超过255个字符,且不能包含“<”和“>”。 父主题: 通过配置CFW防护规则实现SNAT流量防护
的行为。这些漏洞通常是由于设计、实现或配置过程中的缺陷所导致的,它们为攻击者提供了绕过正常安全防护机制的机会。 漏洞攻击可以涉及多种技术和方法,包括但不限于: 注入攻击:如SQL注入、命令注入等,攻击者通过向应用程序的输入字段中插入恶意代码,以执行非预期的操作或访问敏感数据。 跨
(可选)开通企业中心,详情请参见:开通企业中心功能。 如果已开通企业中心,请跳过此步骤。 (可选)开通组织服务并创建组织。 如果已开通组织服务,请跳过此步骤。 如果已经加入组织,请退出已加入的组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。 登录管理控制台。 单击左上方的,选择“管理与监督
查询地址组列表 功能介绍 查询地址组列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/address-sets 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从调API处获取,也可以从控制台获取。项目ID获取方式
修改入侵防御规则的防护动作 基础防御规则库和虚拟补丁规则库中的规则,支持手动修改防护动作,修改后,该规则不受IPS“防护模式”的影响。 如果规则库中的防御规则不能满足您的需求,您可自定义IPS特征规则,请参见自定义IPS特征。 规格限制 基础版不支持攻击防御功能。 约束条件 修改IPS规则存在以下限制:
该IP地址是正常数据:单击“操作”列的“加白名单”,快速将该IP地址加入至白名单中,后续CFW将直接放行该IP地址的流量。 该IP地址是恶意攻击:单击“创建为地址组”或“添加到地址组”快速将多个IP地址添加至地址组中,添加后手动配置阻断的防护规则拦截恶意攻击,配置防护规则请参见通过添加防护规则拦截/放行流量。
“日志管理”页面,是将日志转储到云日志服务(Log Tank Service,简称LTS)中,此页面的所有操作,需要调用LTS服务的接口,依赖LTS服务权限。 解决方法 由主账号给子账号添加“LTS FullAccess”权限,授权操作请参见授权IAM用户使用云日志服务LTS 父主题: 故障排查
查看导入状态接口 功能介绍 查看导入状态接口 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/acl-rule/import-status 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以从
CTS)。华为云云审计服务提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS的详细介绍和使用方法,请参见CTS快速入门。 父主题: 安全
修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。 父主题: 如何调用API
有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签,请参见资源标签简介。 如您的组织已经设定云防火墙的相关标签策略,则需按照标签策略规则为防火墙实例添加标签。标签如果不符合标签策略的规则,则可能会导致防火墙创建失败,请联系组织管理员了解标签策略详情。 购买时长 自主选择购买时长。
查询IPS特性开关状态 功能介绍 查询IPS特性开关状态 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/ips/switch 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从调API处
查看反病毒开关 功能介绍 查看反病毒开关 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/anti-virus/switch 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以从调API处获取
业务流量异常排查思路 序号 可能原因 处理措施 1 非CFW造成的流量中断 解决方法请参考原因一:非CFW造成的流量中断 2 防护策略阻断流量 解决方法请参考原因二:防护策略阻断流量 3 入侵防御阻断流量 解决方法请参考原因三:入侵防御阻断流量 原因一:非CFW造成的流量中断 可以在云防
描述 fw_instance_id 是 String 防火墙实例id,创建云防火墙后用于标志防火墙由系统自动生成的标志id,可通过调用查询防火墙实例接口。 object_id 是 String 防护对象id,是创建云防火墙后用于区分互联网边界防护和VPC边界防护的标志id,可通过调
查询Eip个数 功能介绍 查询Eip个数 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/eip-count/{object_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从调A
查询防护模式 功能介绍 查询防护模式 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/ips/protect 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从调API处获取,也可以从控制台获取。项目ID获取方式
查询抓包任务 功能介绍 查询抓包任务 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/capture-task 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID, 可以从调API处获取,也可以从控制台获取。项目ID获取方式
获取防火墙反病毒规则信息 功能介绍 获取防火墙反病毒规则信息 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/anti-virus/rule 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,可以
一的CVE编号。 Inspection VPC Inspection VPC是VPC边界防火墙中的引流VPC。用户配置网段后,云防火墙默认创建“Inspection VPC”,在“企业路由器”模式中用于企业路由器和防火墙之间引流。