tencent cloud

文档反馈

IP 和网段分组

最后更新时间:2023-10-13 14:20:14

    Function Description

    IP/网段分组包含了 IP 或 CIDR 网段列表,您可以在 DDoS 防护、Web 防护和 Bot 管理规则中,或在跨站点的同类规则中引用该 IP/网段分组,以简化配置维护操作。
    说明:
    1. IP /网段分组支持跨站点使用。您可以在新建 IP/网段分组后,在其它站点内直接引用该 IP/网段分组,来保证不同站点的策略一致。
    2. 同一个站点下的黑白名单最多添加 20000 个 IP/网段分组,其中 IP 分组最多添加16个。

    场景:分组管理具有业务威胁的 IP 信息

    示例场景

    某大型游戏客户已接入站点 example.comsite.com。目前,通过安全情报库以及自身业务安全,已识别出一批具有业务威胁的黑名单 IP。这些 IP 地址将会动态变化,因此需要实时更新,并应用到所有站点域名中,即时对这些 IP 进行封禁。

    操作步骤

    1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,单击站点列表,在站点列表内单击需配置的站点,进入站点详情页面。
    2. 在站点详情页面,单击安全防护 > 配置选项,进入配置选项详情页面。
    3. 在 IP 和网段分组卡片中,单击设置
    
    
    
    4. 单击新建,创建一个新分组,输入分组名称以及该分组包含的 IP 地址或 IP 地址段,例如:1.1.1.1/23;1.2.2.2。多个地址以回车间隔。
    
    
    
    5. 单击保存,完成 IP 分组创建。分组创建完成后,以该场景为例,需禁用该分组内的所有 IP 访问,可分别在 example.comsite.com Web 防护 > 自定义规则页面,添加基础访问管控规则。在添加规则时,选择客户端 IP 等于分组名称时进行拦截,即可拦截该分组内的所有 IP 访问,并根据分组内包含 IP 进行动态更新。详细配置步骤可参考 自定义规则
    
    
    
    6. (可选)配置规则后,如果您识别到新的风险 IP,需要添加到该分组内并应用到所有站点,可参考步骤1~3重新进入创建该模板的站点后,单击编辑,输入需要新增的 IP 地址后,再单击保存,即可将新增的 IP 应用到所有引用该分组的防护策略中。
    
    
    
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持