已找到以下 208 条记录
AI智能搜索
产品选择
云防火墙 CFW
没有找到结果,请重新输入
产品选择
云防火墙 CFW
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 查询防护规则 - 云防火墙 CFW

    Integer 地址组类型,0表示自定义地址组,1表示WAF回源IP地址组,2表示DDoS回源IP地址组,3表示NAT64转换地址组 name String 关联IP地址组名称,可通过查询地址组列表接口查询获得,通过返回值中data.records.name(.表示各对象之间层级区分)获得。

  • 配置企业路由器并将流量引至云防火墙 - 云防火墙 CFW

    在“名称/ID”列,单击对应VPC路由表名称,进入路由表“基本信息”页面。 单击“添加路由”,参数详情见表 添加路由参数说明。 表6 添加路由参数说明 参数 说明 目的地址类型 选择“IP地址”。 目的地址 流量到达网段。 例如两个VPC间防护时,VPC1中添加路由“目的地址”填写VPC2网段。 说明:

  • 日志查询 - 云防火墙 CFW

    流量防护发生时间。 结束时间 流量防护结束时间。 源IP 该条流量源IP地址。 源国家/地区 访问源IP所属地理位置。 源端口 该条流量源端口。 目的IP 访问目的IP。 目的国家/地区 访问目的IP所属地理位置。 目的端口 该条流量目的端口。 协议 该条流量协议类型。

  • 新建抓包任务检查网络状态 - 云防火墙 CFW

    000,000之间整数。 100000 抓包时长(分钟) 设置抓包最长时间。支持输入1~10分钟之间整数。 3 IP类型 设置抓包IP类型,默认IPv4。 IPv4 协议类型 选择抓包协议类型。支持选择以下协议: Any TCP UDP ICMP Any 源地址 支持以下输入格式:

  • 使用CFW跨账号防护VPC资源 - 云防火墙 CFW

    在“名称/ID”列,单击对应VPC路由表名称,进入路由表“基本信息”页面。 单击“添加路由”,主要参数填写如下: B账号VPC1中添加路由: 目的地址类型:选择“IP地址”。 目的地址:填写VPC2网段 下一跳类型:企业路由器 C账号VPC2中添加路由: 目的地址类型:选择“IP地址”。 目的地址:填写VPC1的网段

  • 日志字段说明 - 云防火墙 CFW

    long 访问发生时间。 to_s_bytes long 客户端向服务端发送字节数。 to_c_bytes long 服务端向客户端发送字节数。 to_s_pkts long 客户端向服务端发送报文数。 to_c_pkts long 服务端向客户端发送报文数。 bytes

  • 查看防护总览 - 云防火墙 CFW

    PC)防护状态。 在“安全事件”中,查看入侵防御功能防护总详情,快速定位需要防护云资产。 在右上角切换查询时间,支持查询5分钟~7天数据。 为异常外联IP地址/域名添加防护策略: 单击“异常外联IP数”或“异常外联域名数”数字。 在弹框中选择需要防护IP地址/域名。

  • CFW与WAF、DDoS高防、CDN同时使用配置建议 - 云防火墙 CFW

    W无法获取到攻击者真实IP地址,您可通过X-Forwarded-For字段获取真实IP地址,请参见如何获取攻击者真实IP地址?。 请避免将回源IP加入黑名单或阻断防护策略中,否则将会阻断来自这个IP所有流量,影响您业务。 云模式WAF 建议您创建放行防护规则或者添加回源IP至白名单。

  • 错误码 - 云防火墙 CFW

    请联系技术支持 更新地址组 400 CFW.00200005 请求中携带地址组不存在 请求中携带地址组不存在 请检查请求中携带地址组是否存在 400 CFW.00200007 请求中携带地址组名称与数据库中名称有重复 请求中携带地址组名称与数据库中名称有重复 请删除请求中重复的地址组名称

  • 个人数据说明 - 云防火墙 CFW

    个人数据说明 使用个人数据场景 日志数据 网络抓包 收集个人数据项 IP地址 抓包文件 收集来源和方式 防火墙通过防护流量识别出源IP地址和目的IP地址 在防火墙控制台上使用抓包功能 使用目的以及安全保护措施 向用户展示防火墙识别出流量明细。 数据通过http上传到告警管理服务器。

  • 更改日志存储时长 - 云防火墙 CFW

    更改日志存储时长 默认存储日志时间为7天,存储时间可以在1~365天之间进行设置,超出存储时间日志数据将会被自动删除,对于需要长期存储日志数据(日志持久化),LTS提供转储功能,可以将日志转储至对象存储服务(OBS)中长期保存。 更改日志存储时长 将日志转储至LTS,操作步骤请参见配置日志。

  • 配置防护规则放行指定EIP入方向流量 - 云防火墙 CFW

    内-外:云上资产(EIP)访问互联网。 源 Any 设置访问流量中发送数据地址参数。 目的 Any 设置访问流量中接收数据地址参数。 服务 Any 设置协议类型、源端口和目的端口。 应用 Any 设置针对应用层协议防护策略。 动作 阻断 设置流量经过防火墙时处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。

  • 使用前必读 - 云防火墙 CFW

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 查看入云流量 - 云防火墙 CFW

    TOP访问源IP 入方向流量源IP地址。 TOP访问来源地区 入方向流量源IP所属地理位置, TOP访问目的IP 入方向流量目的IP地址。 TOP开放端口 入方向流量目的端口。 应用分布 入方向流量应用信息。 IP分析:查看指定时间段内 TOP 50 流量信息。 公开IP分析:目的IP的流量信息。

  • SNAT防护概述 - 云防火墙 CFW

    云防火墙标准版实现公网IP之间防护,例如通过NAT网关实现多个VPC/子网使用公网IP对外发起访问场景,云防火墙专业版提供更细粒度访问控制,例如使用私网IP对公网发起访问场景。 本文介绍如何配置云防火墙专业版实现SNAT场景下私网IP对公网发起访问防护。 前提条件 配置中需要使用企业路由器(Enterprise

  • 约束与限制 - 云防火墙 CFW

    本文介绍云防火墙CFW服务在使用过程中约束和限制。 CFW使用限制 仅支持对部署在华为云业务提供防护,不支持跨云使用。 支持弹性公网IP EIP流量防护,不支持全域公网带宽GEIP、API网关APIG绑定EIP流量防护。 购买云防火墙只能在当前选择区域使用,如需在其它区域使用

  • 等保合规能力说明 - 云防火墙 CFW

    应对审计记录进行保护,定期备份,避免受到未预期删除、修改或覆盖等。 中 云防火墙提供日志分析功能,对已分析日志,默认提供存储6个月内日志数据,并提供实时日志分析能力。 应能对远程访问用户行为、访问互联网用户行为等单独进行行为审计和数据分析。 中 云防火墙提供日志分析功能,对已分析日志,默认提供存储6个

  • 业务流量异常怎么办? - 云防火墙 CFW

    如果有记录,单击“规则”列跳转至匹配到阻断策略。 阻断是黑名单: 删除该条黑名单策略。 增加一条该IP/域名白名单策略(白名单优先黑名单匹配,增加后黑名单策略失效,该流量将直接放行)。 阻断是防护规则: 在访问控制规则列表中搜索相关IP/域名阻断策略,将阻断该IP/域名策略停用。 修改对应阻断策略的匹配条件,移除该IP/域名信息。

  • 查询黑白名单列表 - 云防火墙 CFW

    边界防护和VPC边界防护标志id,可通过调用查询防火墙实例接口获得,通过返回值中data.records.protect_objects.object_id(.表示各对象之间层级区分)获得,注意type为0为互联网边界防护对象id,type为1为VPC边界防护对象id,type可通过data

  • 将VPC1和VPC-NAT接入企业路由器中 - 云防火墙 CFW

    建议您保持关闭状态;开启后如果路由匹配上黑洞路由目的地址,则该路由报文会被丢弃。 连接类型 选择连接类型“云防火墙(CFW)”。 下一跳 在下拉列表中,选择自动生成防火墙连接(cfw-er-auto-attach)。 描述 (可选)路由描述信息。 设置传播路由表。 设置传播功能,添加VPC1传播:在路由表