本文由簡體中文內容自動轉碼而成。阿里雲不保證此自動轉碼的準確性、完整性及時效性。本文内容請以簡體中文版本為準。

IP訪問規則

更新時間:2025-03-25 19:14

通過使用IP訪問規則,您可以高效地設定基於用戶端源IP、其所屬的ASN號以及地理位置的攔截、驗證或白名單允許存取策略。這些規則同時適用於HTTP(七層)請求和TCP/UDP(四層)請求。

配置IP訪問規則

  1. 在ESA控制台,選擇網站管理,在站点列單擊目標網站。

  2. 在網站詳情頁面,選擇安全防護 > WAF > 工具 > IP訪問規則

  3. 選擇並填寫需要防護的IP/IP段ASN號、地區資訊,並設定執行動作,單擊添加規則。執行動作詳情參考執行動作說明

    image

  4. 可選:建立的規則預設對網站下所有HTTP(7層)請求生效。如需在TCP/UDP(4層代理)請求中生效需在網站詳情頁面,選擇四層代理>配置,在配置頁面點擊建立應用,在建立應用頁面中開啟IP存取控制

    image

配置樣本

情境一

如果您希望拉黑某個IP地址,可參考如下步驟添加規則。

  1. IP訪問規則設定為IP/IP段,輸入IP地址。

  2. 執行動作選擇為攔截,單擊添加規則。規則添加成功後即可攔截該IP地址。

    image

情境二

如果您希望拉黑某個IP歸屬的ASN號,可參照如下步驟添加規則。

  1. IP訪問規則設定為ASN,輸入ASN號。

  2. 執行動作選擇為攔截,單擊添加規則。規則添加成功後即可攔截ASN。

    image

情境三

如果您希望拉黑某個地區,可參考如下步驟添加規則。

  1. IP訪問規則選擇地區,輸入地區名稱。

  2. 執行動作選擇為攔截,單擊添加規則

    image

執行動作說明

執行動作

生效範圍

說明

執行動作

生效範圍

說明

攔截

對七層、四層請求同時生效。

HTTP請求預設響應403攔截頁面,TCP/UDP請求預設建立串連失敗。

允許存取

對七層、四層請求同時生效。

N/A

JS挑戰

僅對七層請求生效。

用戶端為瀏覽器的請求可驗證通過,攔截其他用戶端發出的機器流量。

滑塊挑戰

僅對七層請求生效。

用戶端為瀏覽器的請求可彈出滑塊驗證,攔截其他用戶端發出的機器流量。

  • 本頁導讀 (M)
  • 配置IP訪問規則
  • 配置樣本
  • 情境一
  • 情境二
  • 情境三
  • 執行動作說明
文檔反饋
phone 聯絡我們

立即和Alibaba Cloud在線服務人員進行交談,獲取您想了解的產品信息以及最新折扣。

alicare alicarealicarealicare