检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过添加黑白名单拦截/放行流量 登录管理控制台。 单击管理控制台左上角的,选择区域。 在左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理
场景二:存量未实名认证域名 域名的“服务状态”为“未实名认证”,说明您的域名还未进行实名认证,需要对域名进行实名认证。 登录域名注册控制台。 进入“域名列表”页面。 在“域名列表”页面中,找到待实名认证的域名,并单击“服务状态”列的“未实名认证”。 进入“实名认证”页面。 图1 域名实名认证
该防护网站已成功接入WAF。 WAF默认只检测两周内新增或更新的域名的接入状态,如果域名创建时间在两周前,且最近两周内没有任何修改,您可以在“接入状态”栏,单击,手动刷新接入状态。 如果域名接入失败,即域名接入状态为“未接入”,请参考域名/IP接入状态显示“未接入”,如何处理?排查处理。
查看防护规则 登录管理控制台。 单击管理控制台左上角的,选择区域。 在左侧导航栏中,单击左上方的,选择“安全与合规 > 云防火墙”,进入云防火墙的总览页面。 (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理
否则云防火墙可能无法正常转发您VPC间的流量。 适用版本 新版VPC边界防火墙,即配置界面如下: 图1 VPC边界防火墙(新版) 配置原理 您需要按以下步骤操作: 创建防火墙(以命名vpc-cfw-er为例)并关联子网,请参见步骤一:创建防火墙。 配置企业路由器。 配置所有VP
如何查询域名提供商? 用户可以通过查询域名注册信息,确认域名所属的DNS服务器信息,然后再根据域名所属的DNS服务器信息进行DNS验证的相关操作。 有关查询域名提供商的详细操作,请参见如何查询域名提供商?。 父主题: 网站接入
-1:bypass,该域名的请求直接到达其后端服务器,不再经过WAF 0:暂停防护,WAF只转发该域名的请求,不做攻击检测 1:开启防护,WAF根据您配置的策略进行攻击检测 access_status Integer 域名接入状态,0表示未接入,1表示已接入 proxy Boolean
CN:中国大陆 域名 “目的地址类型”选择“域名”时,需填写“域名”。 由一串用点分隔的英文字母组成(以字符串的形式来表示服务器IP),用户通过域名来访问网站。 www.example.com 目的域名组名称 “目的地址类型”选择“域名组”时,需填写“目的域名组名称”。 输入域名组名称。
描述 connect_timeout 否 Integer WAF连接源站超时配置 send_timeout 否 Integer WAF发送请求到源站超时配置 read_timeout 否 Integer WAF接收源站响应超时配置 响应参数 状态码: 200 表12 响应Body参数
CertificateBundingHostBody objects 绑定域名列表 表6 CertificateBundingHostBody 参数 参数类型 描述 id String 域名id hostname String 域名 waf_type String waf模式(分为云模式:cloud,独享模式:premium)
域名接入WAF后,为什么无法开启防护模式? 其他用户在WAF配置了同样的域名,导致域名所有权被另外一个用户占有了。此时,您需要前往您的DNS服务商处,添加一条“子域名”,并为该子域名配置一条“TXT记录”。 具体的配置方法请参见未配置子域名和TXT记录的影响?。 父主题: 网站接入
fw_instance_id 否 String 防火墙id,可通过防火墙ID获取方式获取 enterprise_project_id 否 String 企业项目ID,用户根据组织规划企业项目,对应的ID为企业项目ID,可通过如何获取企业项目ID获取,用户未开启企业项目时为0 请求参数 表3 请求Header参数
怎样获取二级域名? 用户通过域名注册服务Domains注册购买的是一级域名,二级域名/子域名无需再次注册购买,直接在一级域名下添加解析即可。 示例: 假设注册购买的一级域名为example.com,需要设置二级域名123.example.com,操作指导如下: 登录控制台,选择“网络
在“支付”环节的“购买域名套餐包”页面,选择支付方式。 图4 选择支付方式 单击“确认付款”,完成组合套餐包购买。 使用组合套餐包进行域名注册 使用组合套餐包进行域名注册的方式有两种: 方式一:按照一般注册域名的方式进行注册,详情请参见注册单个域名操作指导和批量注册域名操作指导。 方式二:按照如下方式进行域名注册。
云防火墙支持跨账号使用吗? 云防火墙支持跨账号防护,防护前需进行以下设置: 互联网边界跨账号防护请参见使用CFW跨账号防护EIP资源。 VPC边界跨账号防护需在配置企业路由器时添加VPC连接时,将当前账号A的企业路由器共享至其它账号B,共享成功后在账号B中添加连接,后续配置仍在账
域名无法访问如何排查? 问题描述 域名的访问与域名的状态、解析(是否生效、解析配置、DNS服务器配置)、网站备案状态、网站本地网络、网站云服务器的配置(网络配置、端口通信、防火墙配置、安全组配置等)等多个环节相关联。任意一个环节出现问题,都会导致域名无法访问。本章节介绍域名无法访问时的排查思路。
配置防火墙业务 配置上行链路管理 登录华为乾坤控制台。 双击控制台首页地图上“test_fw”站点,在站点首页单击右上角“站点配置”。 在站点配置页面,选择左侧导航栏的“设备配置 > 防火墙 > 设备列表”。 选择防火墙设备,单击设备列表中按钮进入设备配置页面,选择“上行链路管理”页签。
未完成实名认证的域名无法进行域名赎回操作。 待赎回以及赎回操作生效中的域名不支持的操作有:域名过户、转出域名、开通自动续费、批量续费、修改DNS服务器。 操作步骤 登录域名注册控制台。 进入“域名列表”页面。 在域名列表中,单击待赎回域名“操作”列的“赎回”。 进入“域名赎回”页面。
配置天关/防火墙上线 前提条件 已通过华为乾坤控制台或华为乾坤APP完成设备添加,具体操作请分别参见: 华为乾坤控制台:设备。 华为乾坤APP:使用华为乾坤APP(首页)。 天关/防火墙款型 边界防护与响应服务需要在客户侧部署天关或防火墙才能正常使用。服务配套的天关和防火墙型号,
介绍如何将在第三方域名注册商处注册的域名转入华为云进行管理。 已创建待过户的域名信息模板并完成模板的实名认证。 已向域名原注册商获取转移密码。 距域名注册成功超过60天。 距域名最近一次转移成功超过60天。 如果是国内域名(.cn),则距域名到期超过15天。 仅支持二级域名(example