tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议

互联网边界防火墙

PDF
聚焦模式
字号
最后更新时间: 2025-06-23 18:07:49

什么是互联网边界防火墙?

互联网边界是指互联网与腾讯云内网的边界,互联网边界流量就是您的云上资产与互联网之间通信的流量,也称南北向流量。
互联网边界防火墙是检测南北向流量的防火墙,是一种集群式防火墙。
互联网边界防火墙生效于您的弹性公网 IP 的关联资产与外部互联网之间。

互联网边界防火墙支持防护哪些资产?

当前版本支持的资产类型为:云服务器 CVM、负载均衡 CLB、NAT 网关、VPN 网关,目前支持中国大陆及中国香港地域资产。

什么类型的公网 IP 不会出现在互联网边界防火墙的开关列表中?

当前版本支持的公网 IP 类型为 BGP IP,暂不支持三网 IP。在识别用户资产时,云防火墙会自动过滤三网 IP。

当公网 IP 配额不足时,如何扩容提升防护能力?

高级版,企业版,旗舰版可通过弹性扩容提升规格,每扩展1Mbps带宽,同时增加1个公网 IP 数配额。

被标注“其它”类型的资产是什么?

互联网边界防火墙针对用户的公网 IP 进行资产识别,若有未与资产绑定的公网 IP,将会被识别为“其它”,此 IP 关联的规则,在绑定资产后即可正常生效。

为什么我开了互联网防火墙开关,IP 还是可以访问?

IP 开启互联网防火墙开关后,请前往访问控制、互联网边界规则,检查该 IP 的规则策略类型是阻断还是观察,只有策略为阻断的情况下才会拦截,IP 规则策略类型详情如下所示:
放行:放通命中规则的流量,记录命中次数但不记录访问控制日志,且记录流量日志。
观察:放通命中规则的流量,记录命中次数并记录访问控制日志与流量日志。
阻断:拦截命中规则的流量,记录命中次数并记录访问控制日志,流量日志记录一个请求数据包信息。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈