tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议

其他

PDF
聚焦模式
字号
最后更新时间: 2023-12-11 16:47:27

概览页面中,公网资产是否会被自动识别?如何实现的?

会自动识别,是通过腾讯云接口,CAM 授权拿到这些;这个账号下的所有资产是通过云 api 枚举出来的。

开启防火墙后,想先开启观察模式,暂时不进行拦截阻断。应该怎么设置?

打开公网 IP 防火墙开关即可,开启防火墙开关后,默认是观察告警模式,不需要配访问控制列表 ACL, 访问控制缺省为全通。

IP被拦截了,我需要在哪里确定是不是被云防火墙拦截的?

登录 云防火墙控制台,通过单击日志审计 > 入侵防御日志访问控制日志模块查询IP是不是被云墙拦截了。
另在告警中心 > 攻击拦截统计页面,可以查询云防火墙在入侵防御模块中所进行的拦截工作。

如何查看云防火墙版本?

暂不支持查看版本,可在 概览页 右侧查看当前账号的套餐和到期日期。

云防火墙是否可以根据 MAC 地址做限制?

云防火墙不会根据 MAC 地址做限制。云网络屏蔽掉了二层,只能通过 IP 寻址。CVM 之间就不是通过 ARP 而是 IP 寻址。

云墙带宽告警阈值是否可以调整或关闭?

带宽告警是云墙重要指标,超过带宽将会无法对超过部分的流量进行防护,您可以在控制台调整第一二级告警阈值,不支持关闭。

云防火墙的开关、扩容、添加 CAM 授权、入侵防御开关是否会对业务造成影响?

互联网边界防火墙开启不会对业务有影响;NAT 防火墙和 VPC 防火墙开启会对云联网有一个1-2s的闪断,建议您在业务非高峰期操作。
互联网边界防火墙的扩容不会对业务有影响;NAT 防火墙的扩容可能会产生1-2s的闪断,请 提交工单 咨询。
云防火墙的扩容、入侵防御的开关和添加 CAM 授权不会对业务造成影响。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈