已找到以下 289 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 仅放行云内资源对指定域名访问流量 - 云防火墙 CFW

    图2 放行域名访问流量 通过访问控制日志查看命中详情。 在左侧导航栏中,选择“日志审计 > 日志查询”。默认进入“攻击事件日志”页面,选择“访问控制日志”页签。 日志中“目的IP”列是任意example.com域名时,对应“响应动作”是“放行”,其他流量对应“响应动作”是“阻断”。

  • 获取服务组列表 - 云防火墙 CFW

    边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records.protect_objects.object_id(.表示各对象之间层级区分)获得,注意type为0为互联网边界防护对象id,type为1为VPC边界防护对象id,type可通过data

  • 通过配置CFW防护规则实现两个VPC间流量防护 - 云防火墙 CFW

    创建路由参数说明 参数名称 参数说明 目的地址 设置目的地址。 0.0.0.0/0:VPC所有流量都会经过云防火墙防护 网段:该网段流量会经过云防火墙防护 黑洞路由 建议您保持关闭状态;开启后如果路由匹配上黑洞路由目的地址,则该路由报文会被丢弃。 连接类型 选择连接类型“云防火墙(CFW)”。

  • 为什么访问控制日志页面数据为空? - 云防火墙 CFW

    为什么访问控制日志页面数据为空? 访问控制日志展示是ACL防护策略匹配到流量,您需要配置ACL策略才能查看访问控制日志。 添加防护规则请参见添加防护规则。 通过云防火墙所有流量记录请查看流量日志。 攻击事件记录请查看攻击事件日志。 父主题: 故障排查

  • API概览 - 云防火墙 CFW

    等接口。 地址组管理 管理地址组,包括添加、查询、更新地址组等接口。 服务组管理 管理服务组,包括新增、查询、修改服务组等接口。 域名解析及域名组管理 管理域名组,包括添加、查询、更新域名组等接口。 IPS管理 管理IPS特性开关,包括查询IPS状态、IPS开关、查询防护模式等操作。

  • 配置NAT防护规则 - 云防火墙 CFW

    截操作。 配置NAT防护规则 登录管理控制台。 单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙总览页面。 (可选)切换防火墙实例:在页面左上角下拉框中切换防火墙。 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 云防火墙 CFW

    选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云云服务平台,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4 查看区域ID 获取委托名称和ID 登

  • 功能特性 - 云防火墙 CFW

    保护您业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB协议类型。 “安全看板”:快速查看攻击防御功能防护信息,及时调整IPS防护。 流量分析 为您展示以下流量统计情况。 入云流量:互联网访问云主机流量统计。 出云流量:云主机主动访问互联网的流量统计。

  • 使用CFW跨账号防护VPC资源 - 云防火墙 CFW

    在“名称/ID”列,单击对应VPC路由表名称,进入路由表“基本信息”页面。 单击“添加路由”,主要参数填写如下: B账号VPC1中添加路由: 目的地址类型:选择“IP地址”。 目的地址:填写VPC2网段 下一跳类型:企业路由器 C账号VPC2中添加路由: 目的地址类型:选择“IP地址”。 目的地址:填写VPC1的网段

  • 系统策略授权企业项目后,为什么部分权限会失效? - 云防火墙 CFW

    系统策略授权企业项目后,为什么部分权限会失效? CFW部分功能依赖于弹性云服务器(Elastic Cloud Server, ECS)、虚拟私有云(Virtual Private Cloud, VPC)等云服务,因这些云服务中部分功能不支持企业项目,将“CFW FullAccess”

  • 云防火墙支持防护其它企业项目下资源吗? - 云防火墙 CFW

    云防火墙支持防护其它企业项目下资源吗? 支持,CFW支持防护当前区域、当前账号下所有的云资源(EIP、VPC、NAT网关)。 开通企业管理功能,并在购买CFW时选择了企业项目,CFW账单会归属到该项目下,不影响资源防护。 企业通过企业项目管理业务时如何规划云防火墙方案示例请参见使用CFW防护企业资源。

  • 添加域名组 - 云防火墙 CFW

    边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records.protect_objects.object_id(.表示各对象之间层级区分)获得,注意type为0为互联网边界防护对象id,type为1为VPC边界防护对象id,type可通过data

  • 约束与限制 - 云防火墙 CFW

    本文介绍云防火墙CFW服务在使用过程中约束和限制。 CFW使用限制 仅支持对部署在华为云业务提供防护,不支持跨云使用。 支持弹性公网IP EIP流量防护,不支持全域公网带宽GEIP、API网关APIG绑定EIP流量防护。 购买云防火墙只能在当前选择区域使用,如需在其它区域使用

  • 管理安全报告 - 云防火墙 CFW

    报告将在生成后指定时间自动发送至您设置报告接收人。 报告发送时间 当“报告类型”选择为“日报”、“周报”时,需要设置报告发送时间点,默认发送上一个统计周期日志报告。 通知群组 单击下拉列表选择已创建主题,用于配置接收日志报告终端。 单击“查看主题”创建新主题操作步骤如下:

  • 使用前必读 - 云防火墙 CFW

    请求调用,调用方法请参见如何调用API。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 基本概念 账号 用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码

  • CFW权限及授权项 - 云防火墙 CFW

    cfw:ipGroup:list 查询IP地址组详情 cfw:ipGroup:get 添加IP地址组成员 cfw:ipMember:create 更新IP地址组成员 cfw:ipMember:put 删除IP地址组成员 cfw:ipMember:delete 查询IP地址组成员列表 cfw:ipMember:list

  • 更新黑白名单列表 - 云防火墙 CFW

    String 用户Token。可通过如何获取用户Token获取。 表4 请求Body参数 参数 是否必选 参数类型 描述 direction 否 Integer 地址方向0:源地址1:目的地址 address_type 否 Integer 地址类型0:ipv4,1:ipv6 address

  • 升级云防火墙版本 - 云防火墙 CFW

    购买了云防火墙后,如果当前版本功能无法满足您需求,您可以升级CFW版本。 约束限制 仅包周期(包年/包月)防火墙支持升级服务版本,“按需计费”购买防火墙仅支持专业版且按照实际防护流量计费,无需变更防火墙规格。 基础版不支持升级版本。 从标准版升级到专业版 登录管理控制台。 单击管理控制台左上角,选择区域。

  • 错误码 - 云防火墙 CFW

    请求中携带域名组不存在 请求中携带域名组不存在 请检查请求中携带域名组是否存在 删除域名 400 CFW.00200005 请求中携带域名组不存在 请求中携带域名组不存在 请检查请求中携带域名组是否存在 删除域名组 400 CFW.00200004 删除域名组被引用 删除的域名组被引用

  • 使用CFW防御漏洞攻击 - 云防火墙 CFW

    单击管理控制台左上角,选择区域。 在左侧导航栏中,单击左上方,选择“安全与合规 > 云防火墙”,进入云防火墙总览页面。 (可选)切换防火墙实例:在页面左上角下拉框中切换防火墙。 单击“基础防御”中查看生效中规则”,进入“基础防御规则”页面。 筛选出防护漏洞攻击规则:在上方