
# 管理防护规则
#### 操作场景
创建防护规则后，可以在防护规则列表中，对目标防护规则进行编辑、复制、删除操作。其中，复制操作生成的新防护规则"优先级"默认为"1"（优先级最高）。本章节为您提供如下操作指导：
- [查看防护规则]
- [编辑防护规则]
- [复制防护规则]
- [开启/关闭防护规则]
- [删除防护规则]
 
 #### 查看防护规则
1. [登录云防火墙控制台](https://console.huaweicloud.com/cfw/?locale=zh-cn)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002351970641.png "点击放大")，选择区域。
3. （可选）切换防火墙实例：如果有多个防火墙实例，可以在页面左上角的下拉框中进行切换。
4. 在左侧导航栏中，选择"防护策略 \> 访问控制"下"互联网边界防护规则"或"VPC边界防护规则"页签，进入对应防护规则管理页面。
5. 查看防护规则信息。 
   - 在防护规则页面中，展示**当前防火墙实例** 的如下信息：
     - 防护规则配额：已使用防护规则配额以及防护规则总配额数量。
     
     - 内到外：仅互联网边界防护规则显示此参数。 已有防护规则中，防护的流量的方向为"内-外"的规则数量。可以单击数字，系统将在下方规则列表中筛选并展示目标规则。
       
     
     - 外到内：仅互联网边界防护规则显示此参数。 已有防护规则中，防护的流量的方向为"外-内"的规则数量。可以单击数字，系统将在下方规则列表中筛选并展示目标规则。
       
     
     - 放行：已有防护规则中，防护动作为"放行"的规则数量。可以单击数字，系统将在下方规则列表中筛选并展示目标规则。
     
     - 阻断：已有防护规则中，防护动作为"阻断"的规则数量。可以单击数字，系统将在下方规则列表中筛选并展示目标规则。
      
   
   - 在防护规则列表中，如果防护规则较多，可以通过规则方向来进行筛选。也可以使用搜索功能，选择筛选条件筛选目标规则。 筛选成功后，单击筛选框后的保存图标，并在弹出框中输入筛选集名称后单击"确定"，将当前生成的筛选条件保存为快捷筛选集，后续通过筛选下拉面板快速复用。
     
   
   
   表1查看防护规则 
   | 参数名称    | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                   |
   |:---|:---|
   | 优先级     | 当前规则的优先级别。 数字越小策略的优先级越高。                                                                                                                                                                                                                                                                                                                                                                 |
   | 名称/规则ID | 自定义规则名称和ID。 如果某条规则名称后显示"未命中"，则表示该策略近一个月未命中，可以将鼠标悬停在"未命中"上，页面将显示该规则的命中次数及最后被命中的时间。                                                                                                                                                                                                                                                                                                        |
   | 启用状态    | 当前规则的启用状态，支持启用和禁用。                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 方向      | 仅EIP规则和NAT规则显示该参数。 防护规则的流量方向，包括"外-内"或"内-外"。                                                                                                                                                                                                                                                                                                                                              |
   | 源       | 访问流量中的会话发起方。                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 目的      | 访问流量中的会话接收方。                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 服务      | - 协议类型当前支持：TCP、UDP、ICMP、Any。  - 源端口：当前开放或限制的源端口号。支持单个端口，或者连续端口组，中间使用"-"隔开，如：80-443。  - 目的端口：当前开放或限制的目的端口号。 支持单个端口，或者连续端口组，中间使用"-"隔开，如：80-443。    |
   | 应用      | 访问流量中的应用类型。                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 动作      | - "放行"：设置相应流量通过防火墙。  - "阻断"：阻止相应流量通过防火墙。                                                                                                                                                                                                                        |
   | 命中次数    | 当前规则已放行或阻断的累计命中次数（距上一次清零前），命中详情请参见[查看访问控制日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#cfw_01_0139__section1333211421097)。 当存在命中次数时，可以单击命中次数的数字，跳转至日志查询的访问控制日志页面查看详细日志信息，命中详情请参见[查看访问控制日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#cfw_01_0139__section1333211421097)。                                                                     |
   | 标签      | 当前规则设置的标签信息。                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 默认展示上方参数，如果需要调整展示位置或展示其他参数，例如创建时间、修改时间、最近启用时间等，可以在表格右上角的设置按钮中进行编辑。                                                                                                                                                                                                                                                                                                                                                              ||
      
   
   
 
 #### 编辑防护规则
1. [登录云防火墙控制台](https://console.huaweicloud.com/cfw/?locale=zh-cn)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002351970641.png "点击放大")，选择区域。
3. （可选）切换防火墙实例：如果有多个防火墙实例，可以在页面左上角的下拉框中进行切换。
4. 在左侧导航栏中，选择"防护策略 \> 访问控制"下"互联网边界防护规则"或"VPC边界防护规则"页签，进入对应防护规则管理页面。
5. 在需要编辑的防护规则所在行的"操作"列，单击"编辑"。
6. 在编辑防护规则中，编辑需要修改的参数信息。
7. 修改完成后，单击"确认"。
 
 #### 复制防护规则
1. [登录云防火墙控制台](https://console.huaweicloud.com/cfw/?locale=zh-cn)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002351970641.png "点击放大")，选择区域。
3. （可选）切换防火墙实例：如果有多个防火墙实例，可以在页面左上角的下拉框中进行切换。
4. 在左侧导航栏中，选择"防护策略 \> 访问控制"下"互联网边界防护规则"或"VPC边界防护规则"页签，进入对应防护规则管理页面。
5. 在需要复制的防护规则所在行的"操作"列，单击"更多 \> 复制"。
6. 在复制规则页面中修改参数后，单击"确认"。 
   新生成的防护规则"优先级"默认为"1"（优先级最高）。
   
   
 
 #### 开启/关闭防护规则
1. [登录云防火墙控制台](https://console.huaweicloud.com/cfw/?locale=zh-cn)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002351970641.png "点击放大")，选择区域。
3. （可选）切换防火墙实例：如果有多个防火墙实例，可以在页面左上角的下拉框中进行切换。
4. 在左侧导航栏中，选择"防护策略 \> 访问控制"下"互联网边界防护规则"或"VPC边界防护规则"页签，进入对应防护规则管理页面。
5. 开启/关闭防护规则。 
   - 开启防护规则：在需要开启的防护规则所在行的"启用状态"列，单击![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002541614869.png)。
     如果需要开启多条防护规则，则勾选多条需要开启的防护规则，并单击列表左上方的"开启"。
     当防护规则的防护状态更新为![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002541614867.png)，则表示立即启用，规则立即生效。
     
   
   - 关闭防护规则：
     1. 在需要关闭的防护规则所在行的"启用状态"列，单击![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002541616575.png "点击放大")。
        如果需要关闭多条防护规则，则勾选多条需要关闭的防护规则，并单击列表左上方的"关闭"。
        
     
     2. 在弹出的确认框中单击"确定"。 当防护规则的防护状态更新为![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002541616577.png "点击放大")，则表示立即关闭，规则不生效。
        
      
   
   
   
   
 
 #### 删除防护规则
![](https://support.huaweicloud.com/usermanual-cfw/public_sys-resources/warning_3.0-zh-cn.png)
删除规则后无法恢复，请谨慎操作。同时，删除规则后，该规则管控的流量将不受云防火墙的访问控制，请谨慎删除。
1. [登录云防火墙控制台](https://console.huaweicloud.com/cfw/?locale=zh-cn)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002351970641.png "点击放大")，选择区域。
3. （可选）切换防火墙实例：如果有多个防火墙实例，可以在页面左上角的下拉框中进行切换。
4. 在左侧导航栏中，选择"防护策略 \> 访问控制"下"互联网边界防护规则"或"VPC边界防护规则"页签，进入对应防护规则管理页面。
5. 在需要删除的防护规则所在行的"操作"列，单击"更多 \> 删除"。 
   如果需要删除多条防护规则，则勾选待删除的防护规则，并单击列表左上方的"删除"。
   
   
6. 如果未开启操作保护，在弹出的确认框中输入"DELETE"，单击"确定"，完成删除操作。 
   如果开启操作保护，选择验证方式后，单击"获取验证码"，在验证码对话框中输入获取的验证码，单击"确定"，完成删除操作。
   
   
 
#### 相关文档
- 添加单个防护规则请参见[通过防护规则拦截/放行互联网边界流量](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0030.html)、[通过防护规则拦截/放行VPC边界流量](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0297.html)、[通过防护规则拦截/放行NAT网关边界流量](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0298.html)。
- 添加黑/白名单请参见[通过黑/白名单拦截/放行互联网边界流量](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0065.html)、[通过黑/白名单拦截/放行VPC边界流量](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0322.html)、[通过黑/白名单拦截/放行NAT网关边界流量](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0325.html)。
- 查看防护效果：
  - 策略的命中情况，整体防护概况请参见[通过策略助手查看防护信息](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0226.html)，详细日志请参见[查看攻击事件日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#cfw_01_0139__section1485663013911)。
  
  - 流量趋势和统计结果，整体防护概况请参见[流量中心](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0011.html)，详细流量记录请参见[日志查询](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html)。
   
- 批量添加防护策略请参见[导入/导出防护策略](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0129.html)。
- 调整防护规则的匹配优先级请参见[调整防护规则的优先级](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0063.html)。
 
