本页面介绍了防火墙政策规则如何根据 Google Threat Intelligence 数据允许或阻止流量,从而保护您的网络。Google 威胁情报数据包括基于以下类别的 IP 地址列表:
- Tor 退出节点:Tor 是一种开源软件,可实现匿名通信。如需排除隐藏其身份的用户,请阻止 Tor 退出节点(流量离开 Tor 网络的端点)的 IP 地址。
- 已知恶意 IP 地址:已知属于 Web 应用攻击来源的 IP 地址。为了改善应用的安全状况,请屏蔽这些 IP 地址。
- 搜索引擎:您可以允许以启用网站索引的 IP 地址。
- 公有云 IP 地址范围:您可以阻止此类别以免恶意自动化工具浏览 Web 应用;或者,如果您的服务使用其他公有云,则您可以允许此类别。此类别进一步分为以下子类别:
- Amazon Web Services 使用的 IP 地址范围
- Microsoft Azure 使用的 IP 地址范围
- Google Cloud使用的 IP 地址范围
- Google 服务使用的 IP 地址范围
Google Threat Intelligence 数据列表可以包含 IPv4 地址和/或 IPv6 地址。如需在防火墙政策规则中配置 Google Threat Intelligence,请根据您要允许或阻止的类别来使用预定义的 Google Threat Intelligence 列表名称。这些列表会持续更新,从而保护服务免受新威胁的影响,而无需执行额外的配置步骤。有效的列表名称如下。