使用DNS内网解析实现混合云域名访问 企业通过云智能网CSN连接云上VPC和线下IDC,业务应用需通过域名访问。为保障访问内网域名(如internal.baidu.com)解析不出公网,提升安全性与解析效率,可配置VPC边界防火墙策略,指定内网解析器。
Q:如何监控CFW的流量和攻击情况? CFW 提供以下监控方式: 流量分析:流量分析基于互联网的入向和出向流量的访问情况,支持查看入向和出向流量的具体 IP、访问次数及流量大小等信息。 日志:日志功能支持对记录的网络流量日志进行存储和审计,可以随时查询和检索历史日志数据,了解网络流量情况和安全事件的处理过程。 Q:云防火墙通过SFC(服务功能链)方式导流,用户需要配置哪些内容?
防火墙边界 目前百度云防火墙CFW支持三类边界的防护,分别为互联网边界、NAT边界和VPC边界。本文档将以“NAT网关”为例,进行相关操作说明,其他云资源操作同理。
产品优势 一键即开即用 云上资产自动识别,无需部署任何设备,进行简单策略配置即可使用。 统一策略管理 云防火墙提供完整的互联网之间、VPC之间流量的统一访问控制和安全隔离能力,实现东西向、南北向、不同资产类别上的防火墙策略统一配置。 满足等保合规要求 满足等保要求中的边界防护和访问控制等要求。
您可以使用本文档介绍的API对云防火墙服务进行灵活的操作。 如果您是初次调用百度智能云产品的API,可以观看 API入门视频指南 ,快速掌握调用API的能力。
设置DB防火墙 概述 SQL 注入:指通过把 SQL 命令插入到 Web 表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的 SQL 命令的目的,是一种严重影响数据库数据安全的恶意攻击。DB 防火墙功能不仅可以在线识别和记录 SQL 注入行为,向用户发送短信及邮件报警,还可以帮助用户控制是否阻断这些访问行为,提升云数据库 RDS 的数据安全性。
服务域名 云防火墙 API 的服务域名为: Region Endpoint Protocol 全局 cfw.baidubce.com HTTP and HTTPS 说明:API支持HTTP和HTTPS两种调用方式。为了提升数据的安全性,建议通过HTTPS调用。
2024-06 云防火墙支持概览页;提供了高级版、企业版、旗舰版三个包年包月预付费版本,可购买相关配置项。 2023-12 支持私网域名解析:有状态绑定VPC边界可使用私网DNS解析域名;支持观察模式;支持有状态防火墙日志展示。 2023-05 支持七层防护,有状态防火墙可配置七层应用类型和域名。
云防火墙NAT防护带宽正式商业化 尊敬的百度云用户,您好: 为了给您提供更加优质的云防火墙服务,百度云于2025年11月28日支持包年包月预付费购买NAT防护带宽计费项,为您提供更稳定、更有保障的企业级防护。