更新时间:2024-10-12 GMT+08:00
分享

入门指引

云防火墙(Cloud Firewall,CFW)为云上业务提供互联网边界、VPC边界、NAT网关的流量防护。

本文为您介绍防护不同场景的配置流程。

互联网边界流量防护

操作步骤

说明

相关文档

购买云防火墙

购买1个云防火墙实例,防护区域需和云资源所在区域一致。

购买云防火墙

开启EIP防护

开启1个或多个弹性公网IP(EIP)的防护。

云防火墙通过对EIP的防护实现互联网边界流量的防护。

开启EIP防护

配置防护策略

云防火墙默认放行所有流量,您需要配置防护策略实现流量防护。

提供以下防护策略:
  • 防护规则:按照IP地址、IP地址组、地域、域名等维度设置特定的规则管控流量。
  • 黑/白名单:按照IP地址、IP地址组设置特定的规则管控流量,匹配到白名单的流量会直接放行,不再经过其他功能的检测。
  • 入侵防御:根据多个IPS规则库拦截网络攻击。
  • 病毒防御:通过协议类型拦截病毒文件。

防护规则:通过添加防护规则拦截/放行流量

黑/白名单:通过添加黑白名单拦截/放行流量

入侵防御:拦截网络攻击

病毒防御:拦截病毒文件

查看日志

通过日志查看流量的防护效果。

查看日志

场景示例:

VPC边界流量防护

操作步骤

说明

相关文档

购买云防火墙

购买1个云防火墙实例,防护区域需和云资源所在区域一致。

购买云防火墙

开启VPC防护

开启2个或以上虚拟私有云(VPC)的防护。

云防火墙通过对VPC的防护实现VPC边界流量的防护。

开启VPC边界流量防护

配置防护策略

云防火墙默认放行所有流量,您需要配置防护策略实现流量防护。

提供以下防护策略:
  • 防护规则:按照IP地址、IP地址组、地域、域名等维度设置特定的规则管控流量。
  • 黑/白名单:按照IP地址、IP地址组设置特定的规则管控流量,匹配到白名单的流量会直接放行,不再经过其他功能的检测。
  • 入侵防御:根据多个IPS规则库拦截网络攻击。
  • 病毒防御:通过协议类型拦截病毒文件。

防护规则:通过添加防护规则拦截/放行流量

黑/白名单:通过添加黑白名单拦截/放行流量

入侵防御:拦截网络攻击

病毒防御:拦截病毒文件

查看日志

通过日志查看流量的防护效果。

查看日志

场景示例:

通过防护规则精细化管控VPC间流量:请参见通过配置CFW防护规则实现两个VPC间流量防护

NAT网关流量防护

操作步骤

说明

相关文档

购买云防火墙

购买1个云防火墙实例,防护区域需和云资源所在区域一致。

购买云防火墙

开启VPC(NAT)防护

开启2个或以上虚拟私有云(VPC)的防护。

云防火墙通过防护NAT网关所在的VPC,实现对NAT网关流量的防护。

开启NAT网关流量防护

配置防护策略

云防火墙默认放行所有流量,您需要配置防护策略实现流量防护。

提供以下防护策略:
  • 防护规则:按照IP地址、IP地址组、地域、域名等维度设置特定的规则管控流量。
  • 黑/白名单:按照IP地址、IP地址组设置特定的规则管控流量,匹配到白名单的流量会直接放行,不再经过其他功能的检测。
  • 入侵防御:根据多个IPS规则库拦截网络攻击。
  • 病毒防御:通过协议类型拦截病毒文件。

防护规则:通过添加防护规则拦截/放行流量

黑/白名单:通过添加黑白名单拦截/放行流量

入侵防御:拦截网络攻击

病毒防御:拦截病毒文件

查看日志

通过日志查看流量的防护效果。

查看日志

场景示例:

通过防护规则精细化管控NAT网关流量:请参见通过配置CFW防护规则实现SNAT流量防护

相关文档