检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询访问控制日志 功能介绍 查询访问控制日志 调用方法 请参见如何调用API。
云防火墙当前支持基于五元组、IP地址组、服务组、域名、应用、黑名单、白名单设置ACL访问控制策略;也支持基于IPS(intrusion prevention system,入侵防御系统)设置访问控制。
查询地址组成员 功能介绍 查询地址组成员 调用方法 请参见如何调用API。
查询服务组详情 功能介绍 查询服务组细节 调用方法 请参见如何调用API。
查询地址组列表 功能介绍 查询地址组列表 调用方法 请参见如何调用API。
防火墙支持通过“日志查询”查看并导出最近7天的日志数据,请参见日志查询。 LTS按流量单独计费。有关LTS的计费详情,请参见LTS价格详情。 规格限制 基础版不支持查看日志。 配置日志 登录管理控制台。 单击管理控制台左上角的,选择区域。
查询频率ips规则信息 功能介绍 查询频率ips规则信息 调用方法 请参见如何调用API。
查询地址组详细信息 功能介绍 查询地址组详细 调用方法 请参见如何调用API。
查询IPS特性开关状态 功能介绍 查询IPS特性开关状态 调用方法 请参见如何调用API。
查询服务成员列表 功能介绍 查询服务组成员列表 调用方法 请参见如何调用API。
弹性IP列表查询 功能介绍 弹性IP列表查询 调用方法 请参见如何调用API。
查询防火墙列表 功能介绍 查询防火墙列表 调用方法 请参见如何调用API。
查询防火墙详细信息 功能介绍 查询防火墙实例 调用方法 请参见如何调用API。
查询黑白名单列表 功能介绍 查询黑白名单列表 调用方法 请参见如何调用API。
IP分析:查看指定时间段内 TOP 50 的流量信息。 外联IP:目的IP的流量信息。 图4 外联IP 外联域名:域名信息。 图5 外联域名 公网外联资产:源IP为公网IP的流量信息。 图6 公网外联资产 私网外联资产:源IP为私网IP的流量信息。
日志管理 管理日志接口,包括查询访问控制日志、查询攻击事件日志、查询流量日志等接口。 抓包管理 管理抓包任务,包括创建、查询、删除抓包任务等接口。 反病毒管理 管理反病毒功能,包括查看、修改反病毒开关,修改反病毒规则等接口。
域名id可通过获取域名组下域名列表接口查询获得,通过返回值中的data.records.domain_address_id(.表示各对象之间层级的区分)获得。
更新域名组 400 CFW.00200005 请求中携带的域名组不存在 请求中携带的域名组不存在 请检查请求中携带的域名组是否存在 查询访问控制日志 400 CFW.00500002 时间间距错误 时间间距错误 请联系技术支持 查询攻击日志 400 CFW.00500002 时间间距错误
SNAT防护配置 假如您的私网IP为“10.1.1.2”, 通过NAT网关访问的外部域名为“www.example.com”,您可以参照以下参数配置NAT防护,其余参数可根据您的部署进行填写: 图1 添加NAT防护规则 父主题: 通过配置防护规则拦截/放行流量
日志数据限制 云防火墙支持查看7天以内的日志数据。将单类或者多类日志记录至LTS中,您可以查看1-365天的日志数据。 单个日志单次最多支持导出100,000条记录。 基础版不支持查询攻击事件日志。