更新时间:2025-05-23 GMT+08:00

攻击防御功能概述

云防火墙的攻击防御功能支持防护网络攻击和病毒文件,建议您及时将IPS的“防护模式”切换至“拦截模式”

前提条件

已开启至少一项流量防护。

如何防御网络攻击和病毒文件

CFW提供入侵防御IPS、敏感目录扫描防御、反弹Shell检测防御、病毒防御AV功能防御网络攻击和病毒文件,具体介绍如表1所示。

表1 攻击防御功能

功能

检测类型

配置指导

入侵防御(IPS)

  • 检查威胁及漏洞扫描
  • 检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击
  • 是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其它可疑行为

调整IPS防护模式拦截网络攻击

敏感目录扫描防御

对云主机敏感目录的扫描攻击

开启敏感目录扫描防御

反弹Shell检测防御

通过反弹Shell方式进行的网络攻击

开启反弹Shell检测防御

病毒防御(AV)

通过病毒特征检测来识别和处理病毒文件,避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生,支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB的协议类型。

配置病毒防御

防护动作介绍

  • 观察:不启用规则,防火墙对匹配当前规则的流量,记录至攻击事件日志中,不做拦截。
  • 拦截:启用规则,防火墙对匹配当前规则的流量,记录至攻击事件日志中并进行拦截。
  • 禁用:禁用规则,防火墙对匹配当前规则的流量,不记录、不拦截。