更新时间:2025-12-17 GMT+08:00
导入/导出防护策略
如果您需批量添加和导出防护规则、黑/白名单、IP地址组、服务组、域名组,请参照本章节进行处理。
规格限制
如果业务需要导入/导出VPC边界防护策略,请确认防火墙版本是“专业版”。
批量导入防护策略
- 登录CFW控制台。
- 单击管理控制台左上角的
,选择区域。 - (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。
- 在左侧导航栏中,选择下或页签,进入对应防护规则管理页面。
- 单击页面右上方“下载中心”,右侧弹出“下载中心”页面。
- 单击“下载模板”,下载导入规则模板到本地。
- 请按表格要求填写您要添加的防护策略信息。
- 导入限制:
- 最大支持每个页签中单次导入640条规则/成员。
- 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。
- 参数说明:
- 防护规则参数说明:
- 互联网边界防护规则参数说明请参见导入规则模板参数-防护规则表(互联网边界防护规则)
- VPC边界防护规则参数说明请参见导入规则模板参数-VPC防护规则表(VPC边界防护规则)。
- 黑白名单参数说明请参见通过黑白名单拦截/放行流量。
- IP地址组参数说明请参见管理IP地址组。
- 服务组参数说明请参见管理服务组。
- 域名组参数说明请参见管理域名组。
- 防护规则参数说明:
- 导入限制:
- 表格填写完成后,单击“导入规则”,导入防护规则表。
- 导入规则操作将在数分钟内完成。
- 导入规则过程中访问策略、IP地址组、服务组均不支持添加、编辑和删除操作。
- 导入后的策略优先级低于已创建的策略。
- 单击“下载中心”,查看导入规则任务状态,任务状态显示“导入成功”表示导入防护规则成功。
- 返回防护规则列表查看导入的防护规则。
批量导出防护策略
- 登录CFW控制台。
- 单击管理控制台左上角的
,选择区域。 - (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。
- 在左侧导航栏中,选择下或页签,进入对应防护规则管理页面。
- 单击页面右上方“下载中心”,右侧弹出“下载中心”页面。
- 单击“导出规则”,导出规则到本地。
导入规则模板参数
参考以下参数说明填写模板。
相关文档
- 添加单个防护规则请参见通过防护规则拦截/放行互联网边界流量。
- 添加黑/白名单请参见通过黑白名单拦截/放行流量。
- 查看防护效果:
- 策略的命中情况,整体防护概况请参见通过策略助手查看防护信息,详细日志请参见访问控制日志。
- 流量趋势和统计结果,整体防护概况请参见流量分析,详细流量记录请参见流量日志。
- 调整防护规则的匹配优先级请参见调整防护规则的优先级。