tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议

流量采集范围配置

PDF
聚焦模式
字号
最后更新时间: 2025-12-19 15:53:24

功能概述

通过支持用户自定义流量采集范围,实现指定资产的流量接入全流量检测与响应(NDR)分析。用户可在 NDR 开关页面为资产实例启用 NDR 服务时,新建并配置采集范围规则。配置完成后启用服务,即可对指定资产流量进行旁路镜像,并开展 NDR 分析。

操作步骤

1. 登录 云防火墙控制台,在左侧导航栏中,单击全流量检测与响应(NDR)
2. 在全流量检测与响应(NDR)页面,查看资产是否应用采集范围规则。
CVM
未配置流量采集范围时,默认采集所有出/入向的镜像流量。
已配置流量采集范围时,流量采集范围按优先级顺序从1开始进行流量匹配,即列表顶端策略最先匹配;列表底端策略最后匹配。若未匹配任何策略,则默认按不采集处理。

容器集群
开启某个全流量检测与响应开关后,该节点的所有流量将经过防火墙,进行文件解析还原,并记录流量日志。
关闭某个全流量检测与响应开关后,该节点的所有流量不会经过防火墙,不进行文件解析还原,不再记录流量日志。

3. 在全流量检测与响应(NDR)页面,单击流量采集范围配置,查看已有筛选条件。

4. 流量采集范围配置页面,单击新建筛选条件

5. 在编辑筛选条件中,配置流量采集范围规则。

参数名称
参数说明
基本信息
名称
规则名称。
应用资产
支持容器集群与 CVM。
规则配置
优先级
数字越小优先级越高(优先匹配),命中后执行采集策略。
协议
支持 TCP、UDP、ICMP 协议。
访问源
请用斜杠分隔 IP 与掩码,如:10.0.0.0/16。
源端口
源端口范围为0-65535。
支持单端口值,例如22。
支持端口范围,例如:80-88。
访问目的
用斜杠分隔IP与掩码,如:10.0.0.0/16。
目的端口
目的端口范围为0-65535。
支持单端口值,例如22。
支持端口范围,例如:80-88。
策略
“采集”,命中五元组规则的流量接入全流量检测与响应(NDR)分析。
6. 单击确定,在资产列表查看应用的采集规则。



帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈