拦截海外地区的访问流量 应用场景 海外IP地址往往是黑客和恶意攻击者的来源,如果您希望限制所有海外地区的IP地址访问云资源,您可以通过配置互联网边界防护规则,设置目的类型为地域的方式实现防护。 本文介绍如何通过CFW对云资源进行精细化管控,实现拦截海外地区的访问流量。
如何获取攻击者的真实IP地址? 流量经过反向代理后,源IP被转换为回源IP,此时如果受到外部攻击,CFW无法通过源IP获取到攻击者的真实IP地址,您可通过攻击事件日志中的X-Forwarded-For字段查询真实IP地址。 查看X-Forwarded-For 登录管理控制台。
查询Eip个数 功能介绍 查询Eip个数 调用方法 请参见如何调用API。
EIP管理 弹性IP开启关闭 查询Eip个数 弹性IP列表查询 查看eip告警白名单 一键逃生/一键恢复开关 修改eip自动防护开关 获取eip自动防护状态信息 父主题: API
弹性IP列表查询 功能介绍 弹性IP列表查询 调用方法 请参见如何调用API。
修改eip自动防护开关 功能介绍 修改eip自动防护开关 调用方法 请参见如何调用API。
Integer 可防护eip数量 beyond_max_count Boolean 是否超出eip数量限制 eip_protected_self Integer 已防护eip数量 eip_total Integer eip总数 eip_un_protected Integer 未防护
改变ips规则模式 功能介绍 改变ips规则模式 调用方法 请参见如何调用API。
查看eip告警白名单 功能介绍 查看eip告警白名单 调用方法 请参见如何调用API。
获取自定义IPS规则 功能介绍 获取自定义IPS规则 调用方法 请参见如何调用API。
单击“自定义IPS特征”中的“查看规则”,进入“自定义IPS特征”页面。 在“自定义IPS特征”页签中,单击列表左上角“添加自定义IPS特征”,填写规则如表1所示。 表1 添加自定义IPS特征 参数名称 参数说明 名称 需要添加的特征名称。
objects 查询ips规则细节时间数据 表5 IpsRuleUpdateTimeVO 参数 参数类型 描述 ips_type Integer ips类型,0表示基础防御,1表示虚拟补丁 ips_version String ips规则版本 update_time Long ips
ips_cve String cve id ips_group String ips组,使用ips规则拦截模式区分,包含,0:观察模式,1:严格模式,2:中等模式,3:宽松模式 ips_id String ips规则id ips_level String ips严重等级, ips
弹性IP开启关闭 功能介绍 开启关闭EIP,客户购买EIP后首次开启EIP防护前需使用ListEips同步EIP资产,sync字段设置为1。 调用方法 请参见如何调用API。
父主题: IPS管理
创建频率ips规则 功能介绍 创建频率ips规则 调用方法 请参见如何调用API。
object 查询频率ips规则列表返回数据 表5 AdvancedIpsRuleListVo 参数 参数类型 描述 advanced_ips_rules Array of AdvancedIpsRuleVo objects 频率ips规则列表 total Integer 频率ips
查询IPS特性开关状态 功能介绍 查询IPS特性开关状态 调用方法 请参见如何调用API。
IPS管理 查询IPS特性开关状态 IPS特性开关操作 查询防护模式 切换防护模式 改变ips规则模式 创建频率ips规则 查询频率ips规则信息 获取ips规则列表 获取ips规则细节 获取自定义IPS规则 父主题: API
IPS规则管理 修改入侵防御规则的防护动作 自定义IPS特征 父主题: 攻击防御
您即将访问非华为云网站,请注意账号财产安全