爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站ipv6升级服务_相关内容
      • 使用IPv6
        绑定IPv6带宽 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中选择目标实例,点击实例名称进入实例基本信息页。 4. 在【连接地址】找到IPv6连接地址,点击【绑定带宽】,打开【绑定IPv6带宽】页面。 5. 选择目标IPv6带宽,点击【确定】,完成IPv6带宽与IPv6连接地址的绑定,此时,您才可以通过IPv6连接地址公网访问SQL Server实例。 解绑IPv6带宽 1. 在实例列表中选择目标实例,点击实例名称进入实例基本信息页。 2. 在【连接地址】找到IPv6连接地址,点击【解绑带宽】,点击【确认】,完成IPv6带宽与IPv6连接地址的解绑。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理实例
        使用IPv6
      • 设置CSRF防护
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的CSRF防护功能。 功能介绍 CSRF一般指跨站请求伪造。跨站请求伪造(英语:Crosssite request forgery),也被称为 oneclick attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。针对发起CSRF攻击进行防护。 背景信息 CSRF的攻击场景 攻击者盗用了用户的身份,以用户的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以受攻击者名义发送邮件、发消息,盗取账号,添加系统管理员,甚至于购买商品、虚拟货币转账等。 CSRF的攻击原理 用户User打开浏览器,访问受信任网站A,输入用户名和密码请求登录网站A。 在用户信息通过验证后,网站A产生Cookie信息并返回给浏览器,此时用户登录网站A成功,可以正常发送请求到网站A。 用户未退出网站A之前,在同一浏览器中,打开一个TAB页访问网站B。 网站B接收到用户请求后,返回一些攻击性代码,并发出一个请求要求访问第三方站点A。 浏览器在接收到这些攻击性代码后,根据网站B 的请求,在用户不知情的情况下携带Cookie 信息,向网站A 发出请求。网站A 并不知道该请求其实是由B 发起的,所以会根据用户User 的Cookie 信息以User 的权限处理该请求,导致来自网站B 的恶意代码被执行。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置CSRF防护
      • 使用IPv6
        绑定IPv6带宽 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库PostgreSQL版】,进入关系数据库RDSPostgreSQL产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【PostgreSQL > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中选择目标实例,点击实例名称进入实例基本信息页。 4. 在【实例管理】找到IPv6连接地址,点击【绑定带宽】,打开【绑定IPv6带宽】页面。 5. 选择目标IPv6带宽,点击【确定】,完成IPv6带宽与IPv6连接地址的绑定,此时,您才可以通过IPv6连接地址公网访问RDSPostgreSQL实例。 解绑IPv6带宽 1. 在实例列表中选择目标实例,点击实例名称进入实例基本信息页。 2. 在【实例管理】找到IPv6连接地址,点击【解绑带宽】,点击【确认】,完成IPv6带宽与IPv6连接地址的解绑。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        连接管理
        使用IPv6
      • 修改域名DNS
        本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,如何修改域名DNS解析。 在添加网站域名后,您必须使用WAF的CNAME地址(或IP地址)修改域名的DNS解析设置,将网站的Web请求解析到WAF进行安全防护。 前提条件 已通过CNAME接入模式手动添加网站域名。 可选:已在源站服务器上放行WAF回源IP地址。 可选:已通过本地验证确保转发配置生效。通过本地验证确保WAF的网站转发配置正常,防止因配置错误导致业务中断。 注意 如果在WAF网站转发配置未生效时修改域名DNS,可能导致业务中断。建议先通过本地验证,再修改域名DNS。 拥有在域名的DNS服务商处修改域名解析设置的权限。 获取WAF CNAME地址 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏选择“接入管理”,,默认进入“域名接入”页签。 5. 定位到已添加的防护对象,在操作列点击进入“详情”进入防护对象详情页。 6. 在“防护对象详情”页Web应用防火墙信息栏中,复制该域名对应的WAF CNAME地址。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        修改域名DNS
      • 使用IPv6
        绑定IPv6带宽 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击【操作】列的【管理】,进入实例【基本信息】页面。 4. 在【连接信息】找到IPv6连接地址,点击【绑定带宽】,打开【绑定IPv6带宽】页面。 5. 选择目标IPv6带宽,点击【确定】,完成IPv6带宽与IPv6连接地址的绑定,此时,您才可以通过IPv6连接地址公网访问DRDS实例。 解绑IPv6带宽 1. 在实例列表中,找到目标实例,单击【操作】列的【管理】,进入实例【基本信息】页面。 2. 在【连接信息】找到IPv6连接地址,点击【解绑带宽】,点击【确认】,完成IPv6带宽与IPv6连接地址的解绑。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        访问管理
        使用IPv6
      • 什么是边缘安全加速平台
        本文介绍边缘安全加速平台(AOne)的架构、工作原理。 产品介绍 边缘安全加速平台(AOne)基于天翼云全球各地的分布式边缘资源与云原生技术,提供集性能、安全、算力能力为一体的产品服务,满足多样化场景需求。 针对不同业务场景将能力进行组合编排,提供安全与加速、零信任服务、边缘接入服务、开发者平台、终端管理、学术加速服务。 加速能力 依托天翼云遍布全球边缘云节点资源(拥有国内2000+个节点,覆盖多运营商和主要省份及城市;海外800+个节点遍布亚洲、美洲、欧洲、非洲等主要国家和城市),基于智能选路、传输优化等多项技术,满足不同协议(L3/L4/L7)的网络加速。 安全防护 将边缘节点全面安全升级,提供网站安全检测(如漏洞扫描、内容审核、检测挂马、暗链等安全事件),并联动开启DDoS、WAF、Bot、API等安全能力进行防护,一站式解决客户问题。 远程访问 基于“持续验证,永不信任”的零信任核心理念,以身份认证与动态评估为基础,提供更安全、便捷、统一的远程访问服务。 边缘函数 客户无需关注服务部署区域、无需搭建和维护基础设施,只需要一键部署代码,就可在天翼云的边缘节点上即时生效,就近响应终端用户或设备的请求。 终端管理 通过整合防病毒、漏洞修复、软件与外设管控等能力,依托智能中台实现统一策略管理,精准解决资产不可视(如终端裸奔)、风险难追溯(如钓鱼攻击扩散)、处置效率低(如威胁修复滞后)等核心痛点,打破安全与业务效率的对立僵局,成为企业数字化转型的一站式终端安全防护与提效平台。 学术加速 基于天翼云优质的边缘网络资源与加速技术,有效解决高校访问海外教育资源时的访问体验差、合规性无保障等问题。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        什么是边缘安全加速平台
      • 如何排查404/502/504错误?
        现象二 访问网站时,返回的不是“现象一”所示的页面,而是其他的404页面。 原因 :网站页面不存在或已删除。 解决办法 :请排查网站问题。 502 Bad Gateway 现象:完成WAF配置之后网站访问正常,但过一段时间,访问页面返回502,或者大概率出现502。 说明 如果您的网站不是部署在云上,建议您咨询服务器服务商,该服务器是否存在默认的防护拦截并要求服务商解除默认拦截。 这种情况一般有三种原因: 原因一 原因:您的网站使用了其他的安全防护软件(如360、安全狗、云锁或云盾等安全防护软件),这些软件把WAF的回源IP当成了恶意IP,拦截了WAF转发的请求,导致不能正常访问。 解决办法: 将WAF的回源IP网段添加到防火墙(硬件或软件)、安全防护软件、业务限速模块的白名单中。 原因二 原因:网站的后端配置了多个服务器,其中某个源站不通。 按以下方法检测源站配置是否正确: 1. 登录管理控制台,单击页面上方的“服务列表”,选择“安全 > Web应用防火墙(独享版)”,进入Web应用防火墙控制界面。 2. 在左侧导航树中选择“网站设置”,进入“网站设置”页面。 3. 在目标域名所在行的“防护网站”列中,单击目标域名,进入域名基本信息页面。 4. 在“服务器信息”栏中,单击编辑图标,进入“修改服务器信息”页面,确保对外协议、源站协议、源站地址、端口等信息配置正确。 5. 在主机上执行curl命令检测各个源站是否能正常访问。 curl kvv xx.xx.xx.xx代表源站服务器的源站IP地址,yy代表源站服务器的源站端口,xx.xx.xx.xx和yy必须是同一个服务器的源站地址和端口。 如果显示“connection refused”表示源站不通,不能正常访问网站。按以下方法处理: 检测服务器是否运行正常,如果运行不正常,请尝试重启服务器。 将WAF的回源IP网段添加到防火墙(硬件或软件)、安全防护软件、业务限速模块的白名单中。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        业务中断排查
        如何排查404/502/504错误?
      • 设置合规检测策略
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的合规检测功能。 功能介绍 支持根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警。 检测范围 请求方法检测:只允许指定请求方法访问网站。 请求协议检测:只允许指定协议版本访问网站。 请求头部缺失检测:请求缺少指定头部禁止访问网站。 数据重复检测:针对头部重复、参数重复进行拦截,禁止访问网站。 请求数据长度限制:针对请求URL、头部参数进行长度限制,禁止访问网站。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为免费版及以上版本,支持合规检测相关功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Web应用防火墙】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力基础安全防护【合规性检测】详细设置页。 注意 域名新增时,会有一条全站合规检测的默认策略,可以通过【防护开关】来开启或者关闭,您也可以自定义合规检测规则。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置合规检测策略
      • 区分ipv4/ipv6协议回源
        本文简述全站加速根据不同客户端IP的协议(ipv4/ipv6)回不同源站的功能、适用场景、注意事项及配置说明。 功能简介 如果您的域名既有ipv4源站,又有ipv6源站,可以配置区分ipv4/ipv6协议回源,可实现ipv4协议的客户端回ipv4的源站,ipv6协议的客户端回ipv6的源站。同时也可基于客户实际需求,设置V4和V6用户按指定权重回对应V4和V6源站。 适用场景 场景一:域名有多个源站,源站1和源站2为ipv4源站,源站3和源站4为ipv6源站,可配置ipv4用户在源站1和源站2之间轮询回源,配置ipv6用户在源站3和源站4之间轮询回源。 场景二:域名有多个源站,源站1和源站2为ipv4源站,源站3和源站4为ipv6源站,可配置部分地区的ipv4用户回源站1,其余地区的ipv4用户回源站2;配置部分地区的ipv6用户回源站3,其余地区的ipv6用户回源站4。 场景三:域名有多个源站,其中V6源站1能力较弱,V4源站2能力较强,则可配置实现:V4用户全部回V4源2,V6用户按4:6权重同时回V4源2和V6源1。 注意事项 区分ipv4/ipv6协议回源功能和分区域分运营商回源功能可结合使用,即可实现如下效果:甲地区运营商的V4用户回V4源站A,乙地区运营商的V6用户回V6源站B。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        区分ipv4/ipv6协议回源
      • 区分IPv4/IPv6回源
        本文介绍CDN加速根据不同客户端IP的协议(IPv4/IPv6)回不同源站的功能。 功能介绍 如果您的域名既有IPv4源站,又有IPv6源站,可以配置区分IPv4/IPv6协议回源,实现跟随客户端IPv4/IPv6协议回源效果,即:IPv4协议的客户端回IPv4的源站,IPv6协议的客户端回IPv6的源站。同时也可基于客户实际需求,设置IPv4和IPv6用户按指定权重回对应IPv4和IPv6源站。下图为跟随客户端IPv4/IPv6协议回源原理图。 适用场景 场景一:域名有多个源站,源站1和源站2为IPv4源站,源站3和源站4为IPv6源站,可配置IPv4用户在源站1和源站2之间轮询回源,配置IPv6用户在源站3和源站4之间轮询回源。 场景二:域名有多个源站,源站1和源站2为IPv4源站,源站3和源站4为IPv6源站,可配置部分地区的IPv4用户回源站1,其余地区的IPv4用户回源站2;配置部分地区的IPv6用户回源站3,其余地区的IPv6用户回源站4。 场景三:域名有多个源站,其中IPv6源站1能力较弱,IPv4源站2能力较强,则可配置实现:IPv4用户全部回IPv4源2,IPv6用户按4:6权重同时回IPv4源2和IPv6源1。 注意事项 1. 区分IPv4/IPv6协议回源功能和分区域分运营商回源功能可结合使用,即:可实现如下效果:甲地区运营商的IPv4用户回IPv4源站A,乙地区运营商的IPv6用户回IPv6源站B。 2. CDN加速暂不支持纯IPv6源站场景,如果源站只使用IPv6地址,可能导致部分节点无法回源。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        区分IPv4/IPv6回源
      • 应用场景
        内网DNS产品广泛应用于多种场景,本文带您更快了解内网DNS经典应用场景。 企业内部访问的网站 对于那些仅在企业内部使用、不对外公开访问的网站,企业可以通过使用内网DNS来提供域名解析服务。内网DNS能够在企业内部解析域名与IP地址之间的映射关系,满足企业内部系统的域名解析需求。 节约公网带宽 为了解决企业内部用户频繁访问外网网站导致公网带宽负担增加的问题,可以在企业内部部署本地DNS服务器来优化域名解析流程。通过搭建本地DNS服务器,减少对公网DNS服务器的请求次数,节约公网带宽,并提高域名解析的效率。 用户上网行为管理 企业无需额外购买专门的防火墙或其他设备,可以通过内网DNS过滤来管理内部用户的上网行为。通过限制访问某些特定域名,如淘宝等网站,可以提高工作效率、保护网络安全和节约带宽资源。 云服务器主机名管理 场景说明 当部署多台云服务器时,可以根据云服务器的位置、用途和所有者等信息来规划主机名,并使用主机名为云服务器添加内网解析记录,可以直观的获取云服务器的信息,方便日常管理和维护。例如,您在某区域的某个可用区部署了20台云主机,其中10台用于网站A,10台用于网站B,则可以采用以下方式规划主机名和内网域名: 网站A:weba01.region1.az1.com~weba10.region1.az1.com 网站B:webb01.region1.az1.com~webb10.region1.az1.com 云服务器切换
        来自:
        帮助文档
        内网DNS
        产品简介
        应用场景
      • 设置广告防护
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的广告防护功能。 功能介绍 边缘安全加速平台安全与加速服务能解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能。 注意 注意:目前控制台尚未开放广告防护功能,如有防护需求请通过 背景信息 恶意广告 网站中出现未被网站所有者允许的广告内容,并通过非法形式进行传播,对网站所有者造成负面影响。 攻击方式:流量劫持 代理流量劫持是指在正常网站流量当中嵌入广告,达到强制推广目的,造成用户体验差,客户网站访问量降低。劫持的手段为在代理服务器上,针对网站页面进行恶意广告代码嵌入。 常见劫持方式: 源站:源站被攻破,网站页面遭到修改,或者正常网页被替换成攻击者的网页,造成用户访问的页面含有违法信息广告或盈利广告推广。 客户端:浏览器网页劫持,浏览器在获取到正常网页数据后,通过在客户网页中加入广告来达到强制推广,增加盈利目的。 广告防护工作原理 通过在反向代理服务器上,解析响应页面代码,在html的body当中插入广告检测js代码,实现广告防护和监测功能。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置广告防护
      • 退订IPv6带宽
        不需要的IPv6带宽可进行退订,本文帮助您将未绑定云资源的IPv6带宽退订。 如果您的业务不再需要使用IPv6带宽,可以进行退订IPv6带宽的操作。 前提条件 只有未绑定的IPv6带宽才可退订。 操作须知 绑定云资源的IPv6带宽,有些需要到对应的云资源页面进行解绑; 操作步骤 1. 进入网络控制台,登录控制台IPv6带宽页面; 2. 选择目标IPv6带宽操作列,点击【更多】,单击【退订】,在退订弹窗中,点击【确定】; 3. 退订仅支持未绑定实例的IPv6带宽,在退订前请先解绑实例。
        来自:
        帮助文档
        弹性IP EIP
        IPv6带宽
        IPv6带宽管理
        退订IPv6带宽
      • IPv4/IPv6双栈接入优先级设置
        适用场景 Windows:默认IPv4的优先级高,如需调整请参考下文Windows操作步骤部分。 Linux:根据RFC3484协议Linux默认情况下IPv6优先级高于IPv4,应用程序优先使用IPv6地址。因部分场景下IPv6的使用不一定畅通,您可以参照如下方式设置IPv4作为默认的连接方式。 Linux 操作步骤 1. 使用IPv4连接优先,不禁用IPv6。需要修改gai.conf配置文件使其生效。 /etc/gai.conf a. 查找如下配置,将前面的 去掉并保存,如果前面没有 号表示已经更改过设置了。如果没有查找到该行直接在文件末尾添加。 数值越大表示优先级越高 precedence ::ffff:0:0/96 100 为IPv4/IPv6转换地址 (IPv4mapped IPv6 address)。 b. 如果没有gai.conf配置文件,执行如下命令,拷贝文件后进行修改: Redhat系统:cp p /usr/share/doc/glibccommon2.17/gai.conf /etc/ CTyunOS系统:echo "precedence ::ffff:0:0/96 100" > /etc/gai.conf c. 修改完成保存生效。采用此方式,双栈情况下优先使用IPv4,同时不影响IPv6的使用。 2. 如不需IPv6,可采用如下方式禁用IPv6。 a. 禁用IPv6:echo "1" > /proc/sys/net/ipv6/conf/all/disableipv6 b. 恢复IPv6:echo "0" > /proc/sys/net/ipv6/conf/all/disableipv6 Windows 操作步骤 1. 运行:Windows PowerShell(x86) a. 查看优先级:a. netsh interface ipv6 show prefixpolicies b. 修改IPv4优先级:netsh interface ipv6 set prefixpolicy ::ffff:0:0/96 100 4(数字越大,优先级越高,100为优先顺序,4为标签) c. 修改IPv6优先级:netsh interface ipv6 set prefixpolicy ::/0 100 1 2. 修改完毕后重启网卡。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        弹性IP
        IPv4/IPv6双栈接入优先级设置
      • 开启Cookie安全属性
        本节介绍如何开启Cookie安全属性。 当“对外协议”配置为HTTPS时,WAF支持开启“Cookie安全属性”,开启后会将Cookie的HttpOnly和Secure属性设置为true。 Cookie是后端Web Server插入的,可以通过框架配置或setcookie实现,其中,Cookie中配置Secure,HttpOnly有助于防范XSS等攻击获取Cookie,对于Cookie劫持有一定的防御作用。 Appscan扫描器在扫描网站后发现客户站点没有向扫描请求Cookie中插入HttpOnly Secure等安全配置字段将记录为安全威胁。 约束条件 “对外协议”包含“HTTP”时,“Cookie安全属性”默认为关闭状态,不支持开启。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 5. 在目标网站所在行的“域名”列中,单击目标网站,进入网站基本信息页面。 6. 在“高级配置”栏中“Cookie安全属性”列单击,开启Cookie安全属性。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        高级设置
        开启Cookie安全属性
      • 新域名服务相关应用场景
        企业官网,个人网站 搭建Web网站时,您可同时选择天翼云弹性云主机和域名服务。在云主机实例上部署应用系统,同时您可通过域名产品页面或登陆控制中心注册需要的域名,实现网站的快速部署。天翼云提供中英文等几十种域名产品供用户选择,同时天翼云的域名产品在注册时直连注册管理机构API,可以实现实时的注册和查询服务。
        来自:
        帮助文档
        新域名服务
        产品介绍
        新域名服务相关应用场景
      • 支持审计的云产品及关键操作列表
        操作事件 字段名称 绑定EIP bindip 开通ipv6带宽 createipv6 绑定ipv6带宽 bindipv6 续订ipv6带宽 renewipv6 变配弹性ip resizeip 退订弹性ip refundip 退订ipv6带宽 refundipv6 解绑EIP unbindip 续订EIP renewip 变配ipv6带宽 resizeipv6 开通EIP createip 解绑ipv6带宽 unbindipv6
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的云产品及关键操作列表
      • 开启IPv6双栈
        本章主要介绍IPv6双栈信息。 操作场景 IPv4/IPv6双栈可以为您的物理机提供两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。如果需要开启IPv6双栈,请参考本指导进行操作。 使用须知 当前仅支持在创建物理机时开启IPv6,不支持添加网卡时开启IPv6。 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。开启IPv6功能成功后,不能关闭。 启用IPv6双栈时,物理机将同时获取IPv4和IPv6两个IP地址,不支持单独使用IPv6。 操作步骤 1、开启虚拟私有云子网的IPv6功能。 a. 登录管理控制台,选择“网络 > 虚拟私有云”。 进入虚拟私有云页面。 b. 在待配置的虚拟私有云所在行,单击子网个数。 进入子网页面。 c. 在待配置的子网所在行,单击“开启IPv6”。 d. 在弹出的对话框中单击“确定”,开启IPv6。 说明 子网的IPv6功能开启后,不能关闭。 2、创建物理机,开启IPv6双栈。 镜像 选择支持IPv6的镜像。如果是公共镜像,支持IPv6的镜像会在操作系统版本后标识;如果是私有镜像或共享镜像,需要用户自行确认是否支持IPv6。 虚拟私有云 选择已开启IPv6功能的虚拟私有云。 网卡 选择已开启IPv6功能的子网后,页面将显示IPv6功能配置项,选择“自动分配IPv6地址”。 说明 若镜像选择私有镜像或共享镜像,且不支持IPv6,即使此处的IPv6功能配置项选择“自动分配IPv6地址”,也会配置不成功,即物理机操作系统中查询不到IPv6地址。因此,如果需要使用IPv6功能,建议选择公共镜像中支持IPv6的镜像。 公共镜像中CentOS 7.3操作系统不支持扩展网卡获取IPv6地址,请优先使用其他镜像。 3、创建物理机,物理机创建成功后,登录操作系统内部,可以看到分配的IPv6地址。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        VPC网络
        开启IPv6双栈
      • 查看网站扫描详情
        本节指导用户通过漏洞扫描服务查看网站扫描结果,可以查看扫描项总览、业务风险列表、漏洞列表、端口列表、站点结构。 VSS暂不支持webCMS漏洞扫描功能。 前提条件 已获取管理控制台的登录帐号与密码。 已添加域名并已完成域名认证。 已执行扫描任务。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“资产列表 > 网站”页签,进入网站列表入口,如下图所示。 4. 查看网站资产列表,相关参数说明如下表所示。 参数 参数说明 域名信息 域名/IP地址 域名别称 认证状态 “已认证”:目标域名已完成域名认证。 “未认证”:目标域名未完成域名认证。单击“去认证”进行域名认证。 上次扫描时间 域名最近一次扫描任务的时间。 上一次扫描结果 域名最近一次扫描结果信息,包括得分和各等级的漏洞数量。单击得分或者“查看详情”,进入“扫描详情”界面查看扫描概况。 5. 在目标域名所在行的“上一次扫描结果”列,单击分数或者“查看详情”,查看扫描任务详情,如下图所示。 说明 扫描任务详情界面默认显示最近一次的扫描情况,如果您需要查看其他时间的扫描情况,在“历史扫描报告”下拉框中,选择扫描时间点。 单击“重新扫描”,可以重新执行扫描任务。 当扫描任务成功完成后,单击右上角的“生成报告”,生成网站扫描报告后,单击右上角的下载报告按钮,可以下载任务报告,目前只支持PDF格式。 6. 选择“扫描项总览”页签,查看扫描项的检测结果,如下图所示。 说明 如果检测结果存在漏洞或者风险,可在“检测结果”列,单击“查看详情”了解漏洞或者风险的详细情况。 7. 选择“漏洞列表”页签,查看漏洞信息,如下图所示。 说明 单击“查看更多”,可以查看详细的漏洞分析。 单击漏洞名称可以查看相应漏洞的“漏洞详情”、“漏洞简介”、“修复建议”。 如果您确认扫描出的漏洞不会对网站造成危害,请在目标漏洞所在行的“操作”列,单击“忽略”,忽略该漏洞,后续执行扫描任务会扫描出该漏洞,但扫描结果将不会统计忽略的漏洞。例如,如果您对2个低危漏洞执行了“忽略”操作,则再次执行扫描任务,扫描结果显示的低危漏洞个数将减少2。 如果想对已忽略的漏洞恢复为风险类型,在目标漏洞所在行的“操作”列,单击“取消忽略”,恢复检测此漏洞。 8. 选择“业务风险列表”页签,查看业务风险信息,如下图所示。 9. 选择“端口列表”页签,查看目标网站的端口信息,如下图所示。 10. 选择“站点结构”页签,查看目标网站的站点结构信息,如下图所示。 说明 站点结构显示的是目标任务的漏洞的具体站点位置,如果任务暂未扫描出漏洞,站点结构无数据显示。 显示目标网站的基本信息,包括: IP地址:目标网站的IP地址。 服务器:目标网站部署所使用的服务器名称(例如:Tomcat 、Apache httpd、 IIS等)。 语言:目标网站所使用的开发语言(例如:PHP、JAVA、C
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        网站漏洞扫描
        查看网站扫描详情
      • CDN加速媒体存储资源概述
        本文介绍天翼云CDN加速媒体存储资源的实例。 CDN加速 天翼云CDN加速,是基于天翼云遍布全球的网络节点提供的内容分发加速服务。通过将网站、视频和应用等文件内容分发至用户附近的节点,解决因跨运营商访问、跨地域访问、服务器带宽及性能瓶颈带来的访问延迟问题,使用户可以快速和安全地获取所需内容。 媒体存储 天翼云媒体存储是天翼云为客户提供的云存储产品,采用分布式存储技术构建,满足海量视频、图片及其它非结构化数据存取、处理及弹性扩展要求;支持块、文件及对象等标准协议接口,对于门户网站、视频网站等,通过对象存储提供的网站托管功能,将整个网站托管在对象存储中,可直接向用户提供网站访问服务,帮助用户节省资本投入及人工维护成本。同时,通过对象存储的高并发支持能力,帮助用户更好地解决网站频繁访问时的页面崩溃问题。 加速分发实践 天翼云CDN可为媒体存储上存储的静态资源(包括静态脚本、图片、音频、视频等文件)进行全国加速分发。利用天翼云CDN全国加速节点和全国负载均衡调度的能力,可以将热点资源提前下发至边缘节点,当终端用户发出资源访问/下载请求的时候,可就近获取所需要的资源。降低了源站压力,减少了传输延迟,显著提升用户体验。
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN加速媒体存储资源
        CDN加速媒体存储资源概述
      • 域名/端口相关
        本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,域名/端口相关的常见问题。 为什么要进行域名备案? 为了规范互联网信息服务活动,促进互联网信息服务健康有序发展,根据国务院令第292号《互联网信息服务管理办法》和工信部令第33号《非经营性互联网信息服务备案管理办法》规定,国家对经营性互联网信息服务实行许可制度,对非经营性互联网信息服务实行备案制度。未取得许可或者未履行备案手续的,不得从事互联网信息服务,否则就属于违法行为。详细法规如下: 根据 《非经营性互联网信息服务备案管理办法》第五条规定:在中华人民共和国境内提供非经营性互联网信息服务,应当依法履行备案手续。未经备案,不得在中华人民共和国境内从事非经营性互联网信息服务。本办法所称在中华人民共和国境内提供非经营性互联网信息服务,是指在中华人民共和国境内的组织或个人利用通过互联网域名访问的网站或者利用仅能通过互联网IP地址访问的网站,提供非经营性互联网信息服务。第十九条规定:互联网接入服务提供者应当记录其接入的非经营性互联网信息服务提供者的备案信息。 详情见工信部备案管理系统《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        网站接入类
        域名/端口相关
      • 更新 IPv6 带宽信息
        接口功能介绍 更新 IPv6 带宽信息。 接口约束 无。 URI POST /v4/ipv6bandwidth/update 请求参数 请求体Body参数 参数 参数类型 是否必填 说明 示例 ::::: regionID String 是 资源池 ID 81f7728662dd11ec810800155d307d5b bandwidthID String 是 IPv6 带宽 ID bandwidthsjwu65pf9t name String 是 IPv6 带宽名字,支持拉丁字母、中文、数字,下划线,连字符,中文 / 英文字母开头,不能以 http: / https: 开头,长度 2 32 updateit 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息; statusCode为800时为success, 英文 success descritption String statusCode为900时的错误信息; statusCode为800时为成功, 中文 成功 errCode String 错误明细 SUCCESS 请求示例 POST /v4/ipv6bandwidth/update 请求体body json { "regionID": "81f7728662dd11ec810800155d307d5b", "bandwidthID": "v6bwbin003", "name": "Test" } 响应示例 json { "statusCode": 800, "errorCode": "SUCCESS", "message": "success", "description": "成功" } 状态码 状态码 描述 :: 200 表示请求成功。
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        IPv6网关及带宽
        更新 IPv6 带宽信息
      • 服务范围
        本文介绍了备案管家的服务范围。 天翼云备案管家服务根据客户购买的备案网站个数提供相应的服务。 如果您对于网站备案相关知识不清晰,也欢迎免费咨询,了解更多。 天翼云备案管家服务包含备案指导、资料收集、材料加工、人工审核、资料填写与代提交、进度跟踪等服务工作。服务确认开始,如无不可抗力、政策变更等特殊原因,则本产品服务会服务至备案成功或退订为止。
        来自:
        帮助文档
        备案管家
        产品介绍
        服务范围
      • 网站通过域名接入WAF防护最佳实践
        接入配置流程 在WAF控制台添加需要防护的网站域名后,通过修改域名的DNS解析设置,将网站流量解析到WAF,使访问网站的流量经过WAF并受到WAF的防护。WAF将过滤和处理后的请求转发回该域名的源站服务器。 1. 添加域名 :配置域名、协议、源站等相关信息,配置流程详见添加域名。 注意 如果在添加域名配置时,提示添加域名重复无法添加,建议您检查是否已在当前账号或其他账号的WAF实例中添加过相同的域名,如果确实存在,您需要删除造成冲突的域名配置记录后再进行添加。 2. 放行WAF回源IP段 :WAF使用特定的回源IP段将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护时,您需要设置源站服务器的安全软件或访问控制策略,放行WAF回源IP段的入方向流量。配置流程详见放行WAF回源IP段。 3. 本地验证 :添加域名后,在本地电脑上搭建简易的模拟环境,验证网站流量转发设置已经生效,避免转发设置未生效时修改域名的DNS解析设置,导致业务访问异常。配置流程详见本地验证。 4. 修改域名DNS :若域名在接入WAF前未使用代理,则需要到该域名的DNS服务商处,修改域名的DNS解析配置,将网站的流量解析到WAF;若域名在接入WAF前使用了代理(DDoS高防、CDN等),则需要将使用的代理类服务(DDoS高防、CDN等)的回源地址修改为的目标域名的“CNAME”值。配置流程详见修改域名DNS。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        网站通过域名接入WAF防护最佳实践
      • 备案说明FAQ(1)
        备案说明FAQ 域名必须要进行ICP备案吗? 当域名解析指向中国内地的服务器并开通Web服务时,需进行ICP备案。若解析指向境外服务器(如中国香港),则无需ICP备案。 ICP备案收费吗? ICP备案不收取费用,但ICP备案需要购买支持备案的云服务器,您在购买云服务器时会产生费用。 ICP备案需要有域名、中国内地且符合备案要求的服务器,您需要在服务器提供商处提交ICP备案申请。如果您的域名要通过天翼云备案,请先购买云服务器,再通过PC端登录天翼云ICP代备案管理系统提交ICP备案申请。 ICP备案服务器的购买时长需不少于3个月。 只购买云服务器不使用域名,需要进行ICP备案吗? 不需要。当域名解析指向中国内地服务器且开通Web服务时才需进行ICP备案。 子域名需要进行ICP备案吗? 如果主域名在天翼云已有ICP备案,则对应的子域名无需再进行ICP备案。 如果主域名有ICP备案号,但不是在天翼云申请的ICP备案,您需将主域名的ICP备案信息接入天翼云(主域名可以存在多家接入商)。详细信息请参见备案操作手册。 如果主域名没有ICP备案号,根据工信部规定,未进行ICP备案域名不能开通网站访问,您需先将主域名提交备案,待备案成功后子域名便可正常使用。详细信息请参见备案操作手册。 在天翼云进行ICP备案是否一定要购买天翼云服务器? 如果您需要在天翼云做ICP备案,则必须购买符合ICP备案要求的天翼云服务器。 域名持有者是个人,备案主体可以是公司吗? ICP备案要求域名持有者信息与ICP备案主体信息需保持一致,但存在如下特殊情况,单位性质备案时,域名持有者为个人,允许备案主体为公司。 域名持有者为公司的法定代表人,部分省份允许ICP备案主体为法定代表人的公司,备案主体负责人需填写公司法人信息。 什么情况下需要进行新增备案? 主体(个人或企业)和域名从未办理过ICP备案,在开通网站的访问服务之前,需要通过天翼云备案系统完成新增备案,详细信息请参见备案操作手册。 什么情况下需要进行接入备案? 主体和域名均已通过其他服务商成功进行ICP备案,现需要将服务商变更成天翼云或将天翼云添加为该网站的新增服务商,需要在天翼云接入备案,详细信息请参见备案操作手册。 什么情况下需要进行新增网站备案? 如果您的ICP备案主体已通过其他服务商成功进行ICP备案,现购买天翼云服务器,并且需要在天翼云备案一个新的网站域名,您需要在天翼云进行新增网站,详细信息请参见详细信息请参见备案操作手册。 如果您的ICP备案主体已在天翼云成功备案,现有新的网站托管到天翼云服务器上,您需要在天翼云进行新增网站,详细信息请参见备案操作手册。 什么情况下需要进行变更备案? 如果您的网站已经在天翼云取得备案号,后续备案主体或网站信息发生变更,您需要及时在天翼云备案系统变更主体或变更网站,更新您的ICP备案信息,详细信息请参见备案操作手册。
        来自:
      • 如何配置Web防护域名规则引擎
        本节介绍了如何在边缘安全加速平台使用安全加速服务的域名规则防护引擎为您的网站做好WEB应用攻击防护。 应用场景 攻击者经常会采用SQL注入、XSS跨站、Webshell上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等Web攻击手段对网站进行攻击。您的网站接入安全与加速服务后,可以通过配置对应的WAF漏洞防护集合规则来抵御这些Web应用类型攻击。 如何配置防护策略 网站接入边缘安全加速平台后,安全与加速服务根据不同的业务场景内置了不同的规则模板,您可以根据业务情况选择规则模板,并且设置规则模板的防护模式。每种规则模板针对不同的场景进行Web防护,减少正常请求的误报漏报,提高在您选择的场景下的拦截非法请求的成功率。 默认提供七种防护规则集合: 全量防护规则:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截)。 敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性。 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,可能存在一定漏报。 PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则。 JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则。 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则。 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则。 关于域名规则开关的选项说明: 关闭:关闭规则防护,不会对Web攻击进行有效拦截和记录。 告警:WAF不会拦截任何Web攻击,仅会根据域名规则匹配到的Web攻击记录到攻击日志。 拦截:WAF会根据域名规则内容匹配,如果请求与域名规则匹配上会拦截请求,并记录到攻击日志中。 除了控制全量域名规则的开关,您还可以根据您网站特性,选择一些误报率较高的域名规则进行关闭,减少误报率,如下图:
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        如何配置Web防护域名规则引擎
      • 基础设施
        退订服务器是否影响现有程序运行? 问题描述 退订服务器是否影响现有程序运行? 解决方法 容器部署,退订服务器后服务实例将会在CCE集群内重新调度。 如何处理开启了安全认证的微服务引擎专享版开启IPv6后服务注册失败? 问题描述 基于Java Chassis开发的微服务注册到开启了安全认证的微服务引擎专享版,微服务的注册发现地址使用微服务引擎服务注册发现的IPv4地址,可以注册成功并正常启动。 如果修改微服务的注册发现地址为微服务引擎注册发现的IPv6地址后,注册失败并报错“java.net.SocketException: Protocol family unavailable”。 可能原因 创建微服务引擎专享版时,当选择开启了IPv6的VPC网络时,创建引擎支持IPv6网络。当部署服务使用IPv6网段且选择容器部署时,选择的CCE集群需要开启IPv6双栈开关。 如果选择的CCE集群资源没有开启IPv6开关,就会导致服务网络不通,报错“java.net.SocketException: Protocol family unavailable”。 解决方法 步骤 1 修改部署了微服务应用的环境,添加开启了“IPv6双栈”开关的CCE集群。 修改环境,请参考。 步骤 2 重新部署应用,请参考。 如何处理操作微服务引擎专享版时遇到非微服务引擎本身错误? 问题描述 在对微服务引擎专享版执行创建、删除、变更规格、升级等操作时,可能会遇到非微服务引擎本身的错误。 例如,在创建微服务引擎专享版时,集群部署失败,报错如下: {"errorcode":"SVCSTG.00500400","errormessage":"{"kind":"Status","apiVersion":"v1","metadata":{},"status":"Failure","code":400,"errorCode":"CCE.01400013","errorMessage":"Insufficient volume quota.","errorcode":"CCECM.0307","errormsg":"Volume quota is not enough","message":"volume quota checking failed as [60/240] insufficient volume size quota","reason":"QuotaInsufficient"}"} 解决方法 页面上展示的错误信息中已经包含相应服务的错误码,根据错误码和错误信息联系相应服务的技术支持工程师提供支持。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        基础设施
      • 快速添加多条规则与一键放通常见端口
        在安全组中一键放通常见端口 操作场景 您可以通过使用该功能,在安全组中一键放通常见端口。适用于以下场景: 远程登录云主机 在云主机内使用ping命令测试网络连通性 云主机用作Web服务器对外提供网站访问服务 您可以一键放通的常见端口详细说明如下表所示。 方向 类型和协议端口 源地址/目的地址 规则用途 入方向 TCP: 22 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内云主机的SSH(22)端口,用于远程登录Linux云主机。 入方向 TCP: 3389 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内云主机的RDP(3389)端口,用于远程登录Windows云主机。 入方向 TCP: 80 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内云主机的HTTP(80)端口,用于通过HTTP协议访问网站。 入方向 TCP: 443 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内云主机的HTTPS(443)端口,用于通过HTTPS协议访问网站。 入方向 TCP : 2021 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内云主机的FTP(20和21)端口,用于远程连接云主机上传或者下载文件。 入方向 ICMP: 全部 (IPv4) 0.0.0.0/0 针对ICMP(IPv4)协议,允许外部所有IP访问安全组内云主机的所有端口,用于通过ping命令测试云主机的网络连通性。 出方向 全部(IPv4) 全部(IPv6) 0.0.0.0/0 ::/0 针对全部协议,允许安全组内的云主机可访问外部任意IP和端口。 注意 安全组入方向规则的源地址设置为0.0.0.0/0或::/0,表示允许或拒绝所有外部IP地址访问您的实例,如果将“22、3389、8848”等高危端口暴露到公网,可能导致网络入侵,造成业务中断、数据泄露或数据勒索等严重后果。建议您将安全组规则设置为仅允许已知的IP地址访问。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        快速添加多条规则与一键放通常见端口
      • 应用场景
        本文为您介绍Web应用防火墙(原生版)的应用场景。 场景一: 网站应用防数据泄露 恶意访问者通过SQL注入,网页木马等攻击手段,入侵网站数据库,窃取业务数据或其他敏感信息。 方案优势 精准识别恶意流量,全面防护SQL注入、XSS、Webshell上传、目录遍历、后门隔离等各类常见Web攻击。 根据会话特征有效识别恶意爬虫,防止数据泄露。 目标用户 互联网 + 企业Web服务、电商O2O站点、金融政务网站 场景示意图 场景二:CC攻击防护 网站被发起大量的恶意CC请求,长时间占用核心资源,导致网站业务响应缓慢或无法正常提供服务。 方案优势 可根据IP或者会话Session设置灵活的限速策略,精准识别CC攻击,保障业务稳定运行。 用户可根据业务需要,自主控制访问频率,并配置期望的处置动作,满足业务定制化需要。 场景示意图 场景三:0Day漏洞修复 第三方框架或插件爆发0Day漏洞时,需要通过下发虚拟补丁,第一时间防护由漏洞引发的攻击。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        应用场景
      • ICP备案类型(1)
        在天翼云ICP代备案管理系统提交ICP备案订单时,系统会根据您提交的基本信息自动识别本次提交订单的ICP备案类型,自动为您匹配对应备案类型需进行的ICP备案流程。本文为您介绍可能的ICP备案类型,您可参考本文提前了解,提高备案效率。 类型 说明 新增备案 您网站或APP的主办者从未在工信部办理过ICP备案。 新增互联网信息服务 您的ICP备案主体已在工信部办理过ICP备案,但此次备案的网站或APP未办理过ICP备案。 接入备案 您的主体和网站/APP均已在工信部进行ICP备案。 变更备案 您的网站或APP已经在天翼云成功进行ICP备案并取得备案号。 您的ICP备案主体信息、网站信息或APP信息发生变化需进行变更。 您的网站或APP内容与ICP备案信息不一致需进行变更。 注销备案 您的网站或APP已经在天翼云成功进行ICP备案。 您需注销主体或网站/APP在工信部的ICP备案信息。
        来自:
      • 开启IPv6
        前提条件 实例所在的VPC和子网需要支持IPv6。 操作步骤 1. 登录管理控制台。 2. 进入Kafka管理控制台。 3. 在实例列表页的操作列,目标实例行点击“管理”。 4. 点击“实例详情”后进入实例详情界面,该页面展示实例详情的具体信息。 5. 选择“接入点信息”模块,点击其右上角的“添加接入方式”按钮。 6. 在弹窗的接入类型选择“VPC网络(IPv6)”,之后点击“确认”即可开启IPv6。 7. 或者直接在实例订购页面选择开启IPv6。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        实例管理
        开启IPv6
      • 备案说明FAQ
        备案说明FAQ 域名必须要进行ICP备案吗? 当域名解析指向中国内地的服务器并开通Web服务时,需进行ICP备案。若解析指向境外服务器(如中国香港),则无需ICP备案。 ICP备案收费吗? ICP备案不收取费用,但ICP备案需要购买支持备案的云服务器,您在购买云服务器时会产生费用。 ICP备案需要有域名、中国内地且符合备案要求的服务器,您需要在服务器提供商处提交ICP备案申请。如果您的域名要通过天翼云备案,请先购买云服务器,再通过PC端登录天翼云ICP代备案管理系统提交ICP备案申请。 ICP备案服务器的购买时长需不少于3个月。 只购买云服务器不使用域名,需要进行ICP备案吗? 不需要。当域名解析指向中国内地服务器且开通Web服务时才需进行ICP备案。 子域名需要进行ICP备案吗? 如果主域名在天翼云已有ICP备案,则对应的子域名无需再进行ICP备案。 如果主域名有ICP备案号,但不是在天翼云申请的ICP备案,您需将主域名的ICP备案信息接入天翼云(主域名可以存在多家接入商)。详细信息请参见备案操作手册。 如果主域名没有ICP备案号,根据工信部规定,未进行ICP备案域名不能开通网站访问,您需先将主域名提交备案,待备案成功后子域名便可正常使用。详细信息请参见备案操作手册。 在天翼云进行ICP备案是否一定要购买天翼云服务器? 如果您需要在天翼云做ICP备案,则必须购买符合ICP备案要求的天翼云服务器。 域名持有者是个人,备案主体可以是公司吗? ICP备案要求域名持有者信息与ICP备案主体信息需保持一致,但存在如下特殊情况,单位性质备案时,域名持有者为个人,允许备案主体为公司。 域名持有者为公司的法定代表人,部分省份允许ICP备案主体为法定代表人的公司,备案主体负责人需填写公司法人信息。 什么情况下需要进行新增备案? 主体(个人或企业)和域名从未办理过ICP备案,在开通网站的访问服务之前,需要通过天翼云备案系统完成新增备案,详细信息请参见备案操作手册。 什么情况下需要进行接入备案? 主体和域名均已通过其他服务商成功进行ICP备案,现需要将服务商变更成天翼云或将天翼云添加为该网站的新增服务商,需要在天翼云接入备案,详细信息请参见备案操作手册。 什么情况下需要进行新增网站备案? 如果您的ICP备案主体已通过其他服务商成功进行ICP备案,现购买天翼云服务器,并且需要在天翼云备案一个新的网站域名,您需要在天翼云进行新增网站,详细信息请参见详细信息请参见备案操作手册。 如果您的ICP备案主体已在天翼云成功备案,现有新的网站托管到天翼云服务器上,您需要在天翼云进行新增网站,详细信息请参见备案操作手册。 什么情况下需要进行变更备案? 如果您的网站已经在天翼云取得备案号,后续备案主体或网站信息发生变更,您需要及时在天翼云备案系统变更主体或变更网站,更新您的ICP备案信息,详细信息请参见备案操作手册。
        来自:
        帮助文档
        ICP备案
        备案概述
        ICP备案场景
        备案说明FAQ
      • 1
      • ...
      • 6
      • 7
      • 8
      • 9
      • 10
      • ...
      • 537
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      一站式智算服务平台

      推荐文档

      产品优势

      管理

      关于天翼云

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号