tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议
文档云防火墙故障处理云防火墙误报误拦截应急预案

云防火墙误报误拦截应急预案

PDF
聚焦模式
字号
最后更新时间: 2025-10-20 15:13:34
本文档将为您介绍,当入侵防御误报,导致大量异常拦截,或因策略变更有误,导致流量出现异常下跌情况时,需要如何处理。

现象描述

IP 地址出现入侵防御误报导致的大量异常拦截,或因策略变更有误,导致流量出现异常下跌。

解决思路

当确认拦截的来源是云防火墙后,可以先止损(如关闭拦截功能)、再排查、最后交由产品安全团队人工处理。

处理步骤

步骤1:关闭拦截功能

1. 登录 云防火墙控制台,在左侧导航中,单击入侵防御
2. 在入侵防御页面,将防护模式切换为观察模式

3. 在拦截列表上方,关闭“启用拦截列表”的功能开关。


步骤2:手动处置

1. 登录 云防火墙控制台,在左侧导航栏中,单击告警中心,进入告警中心页面。
2. 在告警中心页面,选择阻断拦截统计 > 入站方向
3. 在入站方向页签内容,选择按拦截统计排序,找到误拦截的 IP。

4. 将误拦截 IP 加入白名单。
方式1:在误拦截 IP 右侧,单击放通,可将 IP 地址加入到白名单(忽略列表),放行该 IP 的后续访问。
方式2:在 入侵防御 页面,选择忽略列表 > 添加地址,将误报的 IP 地址批量加入到白名单。

5. 处理完成后,恢复 步骤1 的配置,观察流量是否正常。

步骤3:提交工单反馈误报

1. 若手动处置完毕,仍存在流量异常,可进入 提交工单 页面,提供 AppID 与误报的 IP 地址给安全团队确认。
2. 安全团队收到反馈后,会在规定时间内快速响应,调整检测规则。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈