有奖捉虫:行业应用 & 管理与支持文档专题 HOT

功能简介

IP/网段分组包含了 IP 或 CIDR 网段列表,您可以在 DDoS 防护、Web 防护和 Bot 管理规则中,或在跨站点的同类规则中引用该 IP/网段分组,以简化配置维护操作。
说明:
1. IP /网段分组支持跨站点使用。您可以在新建 IP/网段分组后,在其它站点内直接引用该 IP/网段分组,来保证不同站点的策略一致。
2. 同一个站点下的黑白名单最多添加 20000 个 IP/网段分组,其中 IP 分组最多添加16个。

场景:分组管理具有业务威胁的 IP 信息

示例场景

某大型游戏客户已接入站点 example.comsite.com。目前,通过安全情报库以及自身业务安全,已识别出一批具有业务威胁的黑名单?IP。这些?IP?地址将会动态变化,因此需要实时更新,并应用到所有站点域名中,即时对这些?IP?进行封禁。

操作步骤

1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,单击站点列表,在站点列表内单击需配置的站点,进入站点详情页面。
2. 在站点详情页面,单击安全防护 > 配置选项,进入配置选项详情页面。
3. 在 IP 和网段分组卡片中,单击设置
?
4. 单击新建,创建一个新分组,输入分组名称以及该分组包含的 IP 地址或 IP 地址段,例如:1.1.1.1/23;1.2.2.2。多个地址以回车间隔。
?
5. 单击保存,完成 IP 分组创建。分组创建完成后,以该场景为例,需禁用该分组内的所有 IP 访问,可分别在 example.comsite.com Web 防护 > 自定义规则页面,添加基础访问管控规则。在添加规则时,选择客户端 IP 等于分组名称时进行拦截,即可拦截该分组内的所有 IP 访问,并根据分组内包含 IP 进行动态更新。详细配置步骤可参考 自定义规则
?
6. (可选)配置规则后,如果您识别到新的风险 IP,需要添加到该分组内并应用到所有站点,可参考步骤1~3重新进入创建该模板的站点后,单击编辑,输入需要新增的 IP 地址后,再单击保存,即可将新增的 IP 应用到所有引用该分组的防护策略中。
?


http://www.vxiaotou.com