您可以通過配置IP黑白名單來實現對訪客身份的識別和過濾,從而限制訪問CDN資源的使用者,提升CDN的安全性。通過本文您可以瞭解IP黑白名單的配置方法。
背景信息
- IP黑名單:黑名單內的IP均無法訪問當前資源。
如果您的IP被加入黑名單,該IP的請求仍可訪問到CDN節點,但是會被CDN節點拒絕並返回403,CDN日誌中仍會記錄這些黑名單中的IP請求記錄。
- IP白名單:只有白名單內的IP能訪問當前資源,白名單以外的IP均無法訪問當前資源。
说明
- IP黑名單和白名單均支援IPv6地址(地址中的字母僅支援大寫字母)。例如:2001:DB8:0:23:8:800:200C:417A或2001:0DB8:0000:0023:0008:0800:200C:417A。IPv6地址不支援縮寫格式,例如:2001:0DB8::0008:0800:200C:417A。
- IP黑名單和白名單均支援IP網段添加。例如:192.168.0.0/24,24表示採用子網路遮罩中的前24位有效位,即用32-24=8 bit表示主機號,該子網可以容納2^8-2=254台主機。故192.168.0.0/24表示IP網段範圍是:192.168.0.1~192.168.0.254。
操作步骤
API介面
您可以調用BatchSetCdnDomainConfig進行網域名稱大量設定,通過設定ip_black_list_set和ip_allow_list_set分別指定IP黑名單和IP白名單,請參見 大量設定網域名稱。