# 通过流量封堵快速拦截恶意流量
#### 操作场景
在日常运维中，可能会遇到大量恶意IP地址的攻击，需要快速地拦截这些流量，手动配置黑名单效率低下，云防火墙提供了一键式流量封堵功能，您只需将恶意IP地址整理后上传至防火墙，则可实现对所有恶意访问的拦截，显著提升拦截效率。
本章节将介绍如何通过流量封堵快速拦截恶意流量。
#### 流量封堵策略说明
流量封堵策略的防护对象、防护动作，以及应用场景说明如下：
| 名称      | 说明                                                                                                                                                                                                                                                                                                                               |
|:---|:---|
| 支持的防护对象 | IP地址                                                                                                                                                                                                                                                                                                                           |
| 网络类型   | - 公网IP  - 私网IP                                                                                                                                        |
| 防护后的动作 | 直接拦截流量。                                                                                                                                                                                                                                                                                                                        |
| 应用场景    | - 防护恶意流量攻击：当受到大量恶意流量攻击时，快速拦截流量，有效保障网络的安全性。  - 防止内部误连：内部设备误连恶意服务器，可能会导致敏感信息泄露，快速阻断连接，能够有效避免系统受损的风险。  - 业务风控管理：业务运营需要限制非业务相关资源的访问，有效保证核心业务的顺利运行。   |
   
#### 约束与限制
- 仅"专业版"支持对NAT的流量防护，各版本均支持对EIP的流量防护。
- 仅支持上传".txt"和".csv"格式的文件或者文本输入。其中，上传文件大小须不超过10MB。
- 仅支持添加以下格式的封堵对象：
  表1封堵对象格式限制 
  | 类别   | 格式说明                                                                                                                                                                                                                                                                    |
  |:---|:---|
  | IP地址 | - IP地址，例如：10.0.0.0。  - 多个连续IP地址，例如：10.0.0.0-10.0.1.0。  - IP地址段，例如：10.0.0.0/16。   |
     
  
- 单个防火墙实例支持添加的IP地址数：
  - 基础版：不支持流量封堵功能
  
  - 标准版：100,000条
  
  - 专业版：500,000条
   
 
#### 系统影响
- 将IP地址添加到流量封堵列表后，访问该IP地址的流量以及从该IP地址发起的访问流量都将被直接拦截。
- 配置流量封堵的IP地址时，如果涉及地址转换或者存在代理的场景，需要谨慎评估拦截IP的影响。
 
#### 通过流量封堵快速拦截恶意流量
1. 已开启防火墙防护，请参见[云防火墙防护](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0303.html)。
2. [登录云防火墙控制台](https://console.huaweicloud.com/cfw/?locale=zh-cn)。
3. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002351970641.png "点击放大")，选择区域。
4. （可选）切换防火墙实例：如果有多个防火墙实例，可以在页面左上角的下拉框中进行切换。
5. 在左侧导航栏中，选择"防护策略 \> 访问控制 \> 流量过滤"，进入流量封堵页面。
6. 单击![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002507405250.png)按钮，并在弹出的确认框中，单击"确定"，开启流量封堵功能。
   
   ![](https://support.huaweicloud.com/usermanual-cfw/public_sys-resources/note_3.0-zh-cn.png)
   如果列表中已有封堵对象，请检查封堵对象信息后再开启该按钮。
   
   
7. 添加需要拦截的IP信息：单击"添加封堵对象"，设置参数信息。 
   图1添加封堵对象   
   ![](https://support.huaweicloud.com/usermanual-cfw/zh-cn_image_0000002728813070.png "点击放大")
   表2添加封堵对象 
   | 参数名称    | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   |:---|:---|
   | 模式      | 选择被封堵IP地址的增加方式。 - 增量上传：已有的IP地址不变，增加新导入的IP地址信息。  - 全量覆盖：新导入的IP地址会替换已有的IP地址。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 生效范围   | 选择封堵的覆盖对象。 - EIP  - NAT（仅专业版支持防护NAT流量）                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 添加方式 | 选择添加方式。 - 文件上传：单击"添加文件"，并选择待上传文件。上传文件格式要求如下： - 仅支持上传1个".txt"或".csv"格式的文件，且文件大小不超过10MB。  - 如果包含多个IP地址，则在txt文件中各IP地址需以半角逗号（,）、半角分号（;）、换行符、制表符或空格分隔，且csv文件中所有IP地址都位于第1列。    - 文本输入：选择"文本输入"，并在"IP地址"中输入IP地址。 - IP地址总文本长度不超过4,000。  - 如果包含多个IP地址，需使用半角逗号（,）、半角分号（;）、换行符、制表符或空格隔开。     添加时支持以下格式： - IP地址，例如：10.0.0.0。  - 多个连续IP地址，例如：10.0.0.0-10.0.1.0。  - 地址段，例如：10.0.0.0/16。   |
      
   
   
8. 单击"确认"。 
   如果选择的"模式"为"全量覆盖"，则还需要确认此次操作会覆盖过去已添加的内容，一经操作将无法回退，确认无误后，单击"确定"。
   当封堵文件的"状态"显示为"添加成功"，表示添加完成。如果添加失败，请根据具体的提示信息修改文件或文本后，重新添加。
   
   
 
#### 后续操作
查看详细日志请参见[查看攻击事件日志](https://support.huaweicloud.com/usermanual-cfw/cfw_01_0139.html#cfw_01_0139__section1485663013911)。
![](https://support.huaweicloud.com/usermanual-cfw/public_sys-resources/note_3.0-zh-cn.png)
日志记录每1分钟生成一条，每条记录会汇总该1分钟内的数据。
#### 相关文档
- 查看/导出IP地址信息：在所在行的"操作"列中，单击"下载"，下载的文件包含所有已添加的IP地址信息。
- 删除IP地址信息：在所在行的"操作"列中，单击"删除"，输入"DELETE"，单击"确定"。 删除操作不支持针对单次添加的IP，执行删除时会清除"EIP"或"NAT"范围内的全部IP地址信息。
  
 
