tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议

云防火墙

PDF
聚焦模式
字号
最后更新时间: 2025-06-24 16:34:38

云防火墙支持防护哪些协议?

互联网边界防火墙(旁路模式)目前支持 TCP 协议。
互联网边界防火墙(串行模式)目前支持 TCP、UDP、ICMP、HTTP、HTTPS、SMTP、SMTPS、TLS/SSL、DNS 以及 FTP 协议。
NAT 边界防火墙支持 TCP、UDP、ICMP、HTTP、HTTPS、SMTP、SMTPS、DNS 以及 FTP 协议。
VPC 间防火墙支持 TCP、UDP、ICMP、HTTP、HTTPS、SMTP、SMTPS、DNS 以及 FTP 协议。

云防火墙如何防护 UDP 协议?

互联网边界防火墙(串行模式)支持防护 UDP 协议。
互联网边界防火墙(旁路模式)不支持防护 UDP 协议。

云防火墙是否具有冗余性?

互联网边界防火墙采用集群部署方式,而 NAT 边界防火墙和 VPC 间防火墙默认采用主备部署方式。

云防火墙是否支持单区高可用?

分为两种情况:互联网边界采用集群物理机部署,实现多活机制,不受可用区影响;NAT 边界防火墙、VPC 边界防火墙采用虚拟化技术,目前支持跨地域可用区部署。在进行容灾切换时,我们会同步会话表,确保连接不会中断。连接的时间延迟大约为10秒左右,这主要是因为需要几秒钟的时间通过心跳机制来判断是否存在可用区异常。

购买云防火墙后,无法进入云防火墙控制台,页面不断刷新,该如何解决?

针对首次进行授权操作的用户,可尝试访问 资产中心页面,届时页面将弹出提示框,引导用户完成角色授权,授权完成之后即可正常访问云防控制台。

云防火墙是否支持腾讯云专线到 IDC 机房的防护以及是否支持部署在物理机房?

腾讯云防火墙是 SaaS 化的,不支持部署在物理机房。

如何查看当前云防火墙版本号?

VPC 间防火墙:可以通过接口 DescribeFwGroupInstanceInfo 查询,使用 F12访问对应的防火墙开关,查看“EngineVersion": "cfw_v3.7.0.1009”信息(位于响应的倒数第二行)。



NAT 边界防火墙:通过 DescribeNatFwInstancesInfo 接口查询对应的 NatinsName(NAT 实例名称)和 EngineVersion(引擎版本)。




帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈