云防火墙 CFW-业务流量异常如何排查CFW侧防护?:排查思路

时间:2024-04-08 10:24:05

排查思路

  1. 访问控制日志中,搜索被阻断IP/域名的日志记录。

    • 如有记录,可单击“规则”列跳转至匹配到的阻断策略,后续操作见场景一:防护策略配置错误
    • 如无记录,执行步骤 2

  2. 攻击事件日志中,搜索被阻断IP/域名的日志记录。

    • 如有记录,可复制“规则ID”列信息,后续操作见场景二:IPS等入侵防御功能的误拦截
    • 如无记录,执行步骤 3

  3. 弹性公网IP管理中关闭了EIP的防护或VPC边界防火墙管理中关闭了防护后,业务恢复正常,则建议您关闭防火墙防护并提交工单咨询。
  4. (可选)为了监测防火墙状态,迅速把握异常情况,推荐您进行如下配置:

support.huaweicloud.com/cfw_faq/cfw_01_0248.html