该值必填 CreateRule 参数名称 类型 是否必须 描述 ipVersion int 是 IP协议类型,取值 [ 4 | 6 ] priority int 是 规则优先级,取值 [ 1-1000 ] protocol String 是 协议类型,取值 [ TCP | UDP | ICMP | ALL ] direction String 是 方向,取值 [ in | out ],NAT边界防火墙只能配置出向规则
产品到期日当天,智能云将关闭所有云防火墙防护功能,相关配置与数据均保留30日,如在30日内及时续费,可继续使用当前配置和历史数据。 产品到期30日后(不含30日),智能云将释放用户在云防火墙中的所有配置和数据,且无法恢复,重新购买云防火墙后,用户需要重新配置访问控制策略等模块。 后付费 日志存储周期为按量按时长后付,7天(含)内免费存储,7天以上按0.015元/GB/天收取费用。
产品优势 一键即开即用 云上资产自动识别,无需部署任何设备,进行简单策略配置即可使用。 统一策略管理 云防火墙提供完整的互联网之间、VPC之间流量的统一访问控制和安全隔离能力,实现东西向、南北向、不同资产类别上的防火墙策略统一配置。 满足等保合规要求 满足等保要求中的边界防护和访问控制等要求。
表1:防火墙规则配置 配置部分 说明 服务名称 自定义:您可以按需定义协议和端口 已有服务:提供常用的防火墙规则模板,如Windows登录(3389)、Linux登录(22)等。
前提条件 1.已开通WAF 实例 2.已使用SAAS WAF 接入模式完成域名接入配置 操作步骤 登录 Web应用防火墙控制台 在左侧导航栏,选择进【资源管理】 > 【接入配置】 >【子域名配置】 在域名列表中,定位到要操作的域名,打开IPv6开关
防篡改功能设置 Web应用防火墙(WAF)服务,提供对页面进行强制缓存功能,从而防止黑客对网页进行篡改。 防篡改功能 登录 WAF 服务控制台,点击左侧『配置中心-防篡改规则』,找到已设置的主域名,点击『设置』对防篡改功能进行设置。 防篡改设置 根据页面内容,可以对要强制缓存的页面,进行相关设置。
产品介绍 什么是云防火墙 云防火墙CFW可统一管理互联网到内网和VPC之间的流量。集中管理云防火墙策略,实现互联网到VPC的访问控制策略(南北向)、VPC之间的隔离策略(东西向)的统一流量访问控制。满足大客户多云、混合云、跨地域复杂组网场景下,对网络环境安全可控的的需求。 说明: 云防火墙CFW目前在公测阶段,预计2024年7月1日起开始计费,如果您不再使用CFW可在计费前删除防火墙策略。
您可以使用本文档介绍的API对云防火墙服务进行灵活的操作。 如果您是初次调用百度智能云产品的API,可以观看 API入门视频指南 ,快速掌握调用API的能力。
登录 云管理控制台 ,选择“产品服务 > 网络 > 云防火墙CFW”。 在左侧导航栏选择“外部访问”,进入外部访问页面。 在页面上方,选择想要查看的IP地址和时间区间。 在访问带宽趋势模块,可以查看业务带宽波形图、入向带宽峰值信息和累计的流量信息。 在访问源地域分布模块,可以查看国内地域和全球地域范围内的外部流量对资产的访问情况。
默认10个,可扩容至50个 默认20个,可扩容至200个 默认50个,可扩容至500个 每个策略中的规则条目 默认50个,可扩容至2,000个 默认200个,可扩容至2,000个 默认500个,可扩容至2,000个 说明: 每个资源实例关联的策略数为1个,一个防火墙策略可以被多个实例关联。