黑白名單配置實踐
更新時間 2024-04-28 11:21:09
最近更新時間: 2024-04-28 11:21:09
分享文章
本小節介紹Web應用防火墻黑白名單最佳實踐。
當您需要拉黑部分惡意攻擊者或者用戶訪問,或者希望指定用戶、頁面的訪問不被攔截,您可以在此做黑白名單配置。
除常見的IP和URL的黑白名單外,您可以通過UserAgent的黑白名單對訪問的客戶端進行限制,可以實現簡單的爬蟲過濾;您也可以通過Referer字段對用戶訪問來源做一定的限制,實現對關鍵業務頁面的定制化防護。
前提條件
- 已添加了防護域名并已完成了域名接入。
- WAF防護已開啟。
操作步驟
-
登錄Web應用防火墻控制臺。
-
在左側導航欄,選擇“WAF防護配置”。
-
在WAF防護配置列表的操作列,單擊“自定義防護配置”。
-
在自定義防護配置界面,選擇“黑白名單”頁簽。
- 黑白名單支持IP、Referer、URL、UserAgent四種類型。
- 您可以添加IP(如127.0.0.1)、IP段(如127.0.0.0/24)、uri路徑(如/index?abc頁面,僅需添加/index字符段)和其他規則匹配下的字符文本。
