设置

更新时间: 2024-04-07 10:33:14

通过设置页面,您可以配置与安全防护相关的其他配置项。

功能说明

WAF识别的客户端IP

定义WAF和Bot规则中匹配的客户端IP来源,默认识别建连IP作为客户端IP,也可自定义其他Header作为客户端IP。

一般情况下,您的站点使用了DCDN代理加速即可获得性能提升和安全保护,如果您没有使用其他代理服务,此时如下图所示,客户端直接与DCDN的边缘加速节点建连,DCDN可识别到真实客户端IP:

image

但如果您在客户端和DCDN间额外接入了第三方反向代理服务(例如其他云服务提供的WAF、DDoS防护产品以及其他开启了边缘函数的站点),那么与DCDN边缘加速节点直接建连的是代理产品,DCDN识别到的建连IP就不再是客户端真实IP,这种情况下您需要使用该功能设置其他的Header用以识别真实客户端IP,同时您的客户端需要在该Header中写入IP信息。

image

操作步骤

  1. 登录DCDN控制台

  2. 在左侧导航栏,单击站点管理

  3. 站点管理页面,单击目标站点名称,或对应站点操作列的详情

  4. 在站点详情页,选择安全防护>设置

  5. 客户端IP定义区域,单击配置

    • 建联IP(默认值):客户端与DCDN节点建联使用的IP。

    • 自定义Header:自定义其他Header作为客户端IP。多个Header以逗号分隔,最多支持输入5个。

  6. 单击确定