业务接入Web应用防火墙(WAF)后,您可以配置精确访问控制规则来阻断或放行指定IP的访问请求,即设置IP黑名单、白名单。IP黑白名单仅针对配置的特定域名生效。
前提条件
已将网站接入WAF进行防护。具体操作请参见CNAME接入指南。
操作步骤
- 登录云盾Web应用防火墙控制台。
- 前往管理 > 网站配置页面,并在页面上方选择WAF所在地区(中国大陆、海外地区)。
- 选择要操作的域名,单击其操作列下的防护配置。
- 在精确访问控制下,开启防护,并单击前去配置。
- 单击新增规则,新增一条防护规则。
- 白名单配置示例:使用下图配置,放行源IP为1.1.1.1的所有访问。
说明 如果想完全放行这个IP的所有请求,则不要勾选匹配动作下方的继续执行其它防护选项。如果勾选,则来自这个IP的部分请求仍然可能被相应防护的规则拦截。 - 黑名单配置示例:使用下图配置,阻断源IP为1.1.1.1的所有访问。
说明- 防护规则中的IP支持掩码格式(如1.1.1.0/24),且逻辑符支持选择“不属于”。因此,如果您想只允许来自某个网段(如公司网段)的请求访问某个域名时,可参见下图配置。
- 多条防护规则之间存在匹配优先级,按照规则列表中从上到下的顺序进行匹配,通过单击右上角的规则排序可以调整防护规则之间的优先级。
- 白名单配置示例:使用下图配置,放行源IP为1.1.1.1的所有访问。
原创文章,作者:网友投稿,如若转载,请注明出处:https://www.cloudads.cn/archives/33900.html
相关推荐
-
阿里云服务器查看系统事件
本章节介绍了查看云服务器ECS系统事件的三种方式。 通过控制台查看 如果存在有计划的系统事件,ECS控制台待处理事件按钮上会出现显著标示提醒您查看。 登录ECS管理控制台。 在左侧…
-
阿里云日志服务授权RAM用户
为RAM用户授权后,用户可以访问日志服务。本文为您介绍如何为RAM用户授权。 背景信息 在实际的应用场景中,主账号可能需要将日志服务的运营维护工作交予其名下的RAM用户,由RAM用…
-
阿里云批量计算返回结果
调用 API 服务后返回数据采用统一格式,具体包括: 状态码 响应头 响应数据 成功结果 返回的 HTTP 状态码为 2xx,代表调用成功; 响应数据格式为 JSON 格式,在每个…
-
阿里云数据传输服务DTS功能发布
本文介绍了数据传输服务DTS(Data Transmission Service)产品功能的发布动态。 2019年至今 发布时间 发布内容 相关文档 2019年11月 支持迁移Or…
-
阿里云视频点播计费案例
案例背景 小A是一名杭州的创业者,带领团队研发了一个在线教育平台。他希望把视频托管在阿里云上,存量视频大约1000个,占用存储空间近1T,每月预计新增视频100个,并新增存储约10…
-
阿里云金融分布式架构SOFAStack日志配置
Web 工程 和 Core 工程的日志配置相同,因此本文将以 Core 工程为例,假设 groupId 为 com.alipay.sofa,artifactId 为 APPNAME…
-
阿里云SCDNDescribeScdnDomainBpsData
.icms-tree-table-trigger { display: inline-block; width: 17px; height: 17px; margin-right:…
-
阿里云负载均衡存储健康检查日志
您可以在日志管理页面,查看三天内的健康检查日志。如需要更久的健康检查日志,您需要将健康检查日志存储到OSS中,并可以下载完整的健康检查日志。 背景信息 您可以通过负载均衡提供的日志…
-
阿里云消息队列 Kafka 版重置消费位点
重置消费位点是指改变订阅者当前的消费位置。您可通过重置消费位点,按需清除堆积的或不想消费的这部分消息再开始消费,或直接跳转到某个时间点消费该时间点之后的消息(不论是否消费过该时间点…
-
阿里云加密服务内容开源规定
本文档为阿里云产品文档开源行为规定。如果用户参与阿里云内容开源社区的内容编辑修改,需遵循以下行为规定。 用户权利和义务。 用户可以通过本开源社区获得阿里云对外发布文档的文件副本,包…