Configure uma política de controle de acesso do Internet Firewall com filtragem baseada em região para bloquear o tráfego de entrada proveniente de regiões internacionais. Este exemplo aplica-se a empresas que atendem usuários exclusivamente na China continental.
Cenário
No cenário ilustrado na figura a seguir, você possui uma instância ECS com o EIP 47.100.XX.XX. Como sua empresa atende usuários apenas na China continental, configure uma política para bloquear todo o tráfego originado em regiões internacionais.
Pré-requisitos
Você adquiriu o Cloud Firewall e ativou a proteção do Internet Firewall. Para mais informações, consulte Adquirir o Cloud Firewall e Internet Firewall.
Procedimento
Acesse o console do Cloud Firewall.
No painel de navegação à esquerda, selecione .
-
Na aba Inbound, clique em Create Policy. No painel Create Inbound Policy, clique em Create Policy e configure a política com os parâmetros a seguir.
Parâmetro
Descrição
Valor de exemplo
Source Type
A origem do tráfego de rede. Selecione um tipo de origem e insira seu endereço.
Location
Source
All Geographical Regions Outside China
Destination Type
O destino do tráfego de rede. Selecione um tipo de destino e insira seu endereço.
IP
Destination
Insira o endereço IP público da instância ECS,
47.100.XX.XX/32.Protocol Type
O protocolo da camada de transporte. Os valores válidos são TCP, UDP, ICMP e ANY. Se não tiver certeza sobre qual protocolo usar, selecione ANY.
ANY
Port Type
O tipo e o número da porta de destino.
Port
Port
Insira
0/0para aplicar a política a todas as portas.Application
O tipo de aplicação associado ao tráfego.
ANY
Action
A ação a ser aplicada ao tráfego correspondente.
Allow: Permite o tráfego.
Drop: Bloqueia o tráfego sem notificação.
Monitor: Neste modo, o tráfego é permitido por padrão. Filtre e observe esse tráfego usando os campos relevantes em Traffic Logs. Após um período de observação, ajuste para Allow ou Deny.
Deny
Priority
A prioridade da política. O padrão é Lowest.
Highest
Policy Validity Period
Always
Status
Define se a política será ativada após a criação. É possível ativar políticas desativadas posteriormente na lista de políticas.
Enable
Próximos passos
Após um período de operação da sua empresa, visualize a contagem de acertos das políticas de controle de acesso na coluna Hits/Last Hit At da lista de políticas de controle de acesso.
Clique em Traffic Logs para visualizar os logs de tráfego. Para obter informações sobre como visualizar logs de tráfego, consulte Traffic Logs.

Documentação relacionada
Para instruções detalhadas sobre como configurar políticas de controle de acesso para o Internet Firewall, consulte Configurar políticas de controle de acesso do Internet Firewall.
Para mais informações sobre os princípios de configuração de políticas de controle de acesso, consulte Exemplos de configuração de políticas de controle de acesso.
Para respostas a perguntas frequentes sobre políticas de controle de acesso, consulte FAQ sobre políticas de controle de acesso.