
# 攻击防御功能概述
云防火墙的攻击防御功能支持防护网络攻击和病毒文件，建议您及时将IPS的"防护模式"切换至"拦截模式"。
#### 约束与限制
- 基础版不支持攻击防御功能。
- 入侵防御不支持对TLS、SSL加密的流量进行解密检测和防御。
 
#### 前提条件
- 已开启至少一项流量防护：
  - 开启EIP流量防护请参见[开启互联网边界流量防护](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0031.html)。
  
  - 开启VPC流量防护请参见[开启VPC边界流量防护](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0078.html)。
  
  - 开启私网IP流量防护请参见[开启NAT网关流量防护](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0266.html)。
   
 
#### 如何防御网络攻击和病毒文件
云防火墙提供入侵防御IPS、敏感目录扫描防御、反弹Shell检测防御、病毒防御AV功能防御网络攻击和病毒文件，具体介绍如[表1]所示。
 表1攻击防御功能 
| 功能          | 检测类型                                                                                                                                                                                                                                                                                                                                                          | 配置指导                                                                             |
|:---|:---|:---|
| 入侵防御（IPS）   | - 检查**威胁及漏洞扫描**；  - 检测流量中是否含有**网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击**；  - 是否存在**协议异常、缓冲区溢出、访问控制、可疑DNS活动及其它可疑行为**。   | [配置IPS基础防御](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0032.html)     |
| 敏感目录扫描防御    | 对云主机敏感目录的扫描攻击                                                                                                                                                                                                                                                                                                                                                 | [配置敏感目录扫描防御](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0313.html)    |
| 反弹Shell检测防御 | 通过反弹Shell方式进行的网络攻击                                                                                                                                                                                                                                                                                                                                            | [配置反弹Shell检测防御](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0314.html) |
| 病毒防御（AV）    | 通过病毒特征检测来识别和处理病毒文件，避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生，支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB的协议类型。                                                                                                                                                                                                                                                                       | [配置病毒防御](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0195.html)        |
   
#### 防护动作介绍
- 观察：不启用规则，防火墙对匹配当前规则的流量，记录至[查看攻击事件日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#cfw_01_0139__section1485663013911)中，不做拦截。
- 拦截：启用规则，防火墙对匹配当前规则的流量，记录至[查看攻击事件日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#cfw_01_0139__section1485663013911)中并进行拦截。
- 禁用：禁用规则，防火墙对匹配当前规则的流量，不记录、不拦截。
 
#### 相关文档
整体防护概况请参见[事件中心](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0228.html)，详细日志信息请参见[查看攻击事件日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#cfw_01_0139__section1485663013911)。
提供了以下几种典型攻击场景的防御方法：
- [使用CFW防御访问控制攻击](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0018.html)
- [使用CFW防御黑客工具](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0019.html)
- [使用CFW防御可疑DNS活动](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0020.html)
- [使用CFW防御特洛伊木马](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0021.html)
- [使用CFW防御漏洞攻击](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0022.html)
- [使用CFW防御蠕虫病毒](https://support.huaweicloud.com/bestpractice-cfw/cfw_06_0023.html)
 
