云防火墙 CFW
云防火墙 CFW
- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- SDK参考
- 常见问题
- 视频帮助
- 文档下载
- 通用参考
本文导读
链接复制成功!
示例三:放行业务访问某平台的流量
本文提供放行业务访问某平台的流量的配置示例,更多参数配置请参见通过添加防护规则拦截/放行流量。
域名类型
对域名提供以下两种类型防护:
- 应用型:支持域名或泛域名的防护;适用应用层协议,支持HTTP、HTTPS、TLS、SMTPS、POPS的应用协议类型;通过域名匹配。
- 网络型:支持单个域名或多个域名的防护;适用网络层协议,支持所有协议类型;通过解析到的IP过滤。
放行业务访问某平台的流量
假如您需要放行EIP(xx.xx.xx.48)对“cfw-test.com”和“*.example.com”的访问流量,设置参数如下,其余参数可根据您的部署进行填写。
- 将平台域名添加至应用型域名组,如图 添加某平台域名组所示。
- 配置两条防护规则:
- 一条拦截所有流量,如图 拦截所有流量所示,优先级置于最低。
- 一条放行EIP对某平台的流量访问,如图 放行IP对某平台的访问流量所示,优先级设置最高。
后续操作
查看防护效果:
- 策略的命中情况,整体防护概况请参见通过策略助手查看防护信息,详细日志请参见访问控制日志。
- 流量趋势和统计结果,整体防护概况请参见查看流量数据,详细流量记录请参见流量日志。
相关操作
- 防护规则的更多参数配置请参见通过添加防护规则拦截/放行流量。
- 黑白名单配置请参见通过添加黑白名单拦截/放行流量。
- 批量添加防护策略,请参见导入/导出防护策略。
- 拦截网络攻击请参见拦截网络攻击。
- 实现病毒防御请参见拦截病毒文件。
父主题: 通过配置防护规则拦截/放行流量