全部产品
存储与CDN 数据库 安全 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 开发者工具 解决方案 物联网 钉钉智能硬件
Web 应用防火墙

黑白名单配置

更新时间:2017-06-07 13:26:11

WAF可以通过配置精准访问控制规则来添加黑白名单,添加的黑白名单针对配置的特定域名生效。

找到需要配置黑/白名单的域名,点击防护配置:

防护配置

找到精准访问控制模块,打开开关并点击“前去配置”:

新增一条防护规则,如放行源IP属于 1.1.1.1 的所有访问:

如果想完全放行这个IP的所有请求,就不要勾选放行下方的“继续执行XX防护”。如果勾选,表示这个IP还有可能会被相应防护的规则拦截。

注意:同一条规则中的多条规则之间是“与”的关系,如果您想添加多个IP/IP段,需要配置多条访问控制规则,如:

这里的IP支持掩码格式,如1.1.1.0/24,逻辑符也支持“不属于”。比如,当您想只允许来自某个网段(如公司网段)访问某个域名时,可以按如下配置:

多条访问控制规则之间是有优先级的,按照界面展示从上到下的顺序去匹配,点击右上角的“规则排序”可以调整优先级:

同理可以配置黑名单。

本文导读目录