訪問控制
更新時間 2025-04-24 22:54:32
最近更新時間: 2025-04-24 22:54:32
分享文章
本節介紹了如何配置訪問控制、頻率控制防護策略。
使用場景
如果您需要針對性地管理具有固定特征的訪問請求,您可以配置訪問控制規則對命中條件的請求設置攔截、告警、加白、丟棄動作,保證客戶網站不受未知訪問。
訪問控制匹配條件可針對IP,IP段,URI,METHOD,請求地區,請求參數,請求頭部,請求協議等字段進行組合。
前提條件
已開通DDoS高防(邊緣云版)。
域名狀態為“已啟用”。
使用說明
1.登錄。
2.進入【業務接入】-【域名接入】頁面。
3.選擇需要配置的域名,在操作欄點擊【防護配置】按鈕,進入【訪問控制】頁面。
- 新增規則
在訪問控制列表右側,單擊【新增】按鈕,在彈框中完成規則配置后,點擊新增。
針對滿足匹配條件的請求報文,執行對應的處理動作。
| 配置項 | 說明 |
|---|---|
| 處理動作 | 支持攔截、告警、加白、丟棄。 告警:對命中該規則的請求僅告警不阻斷,記錄攻擊日志。 加白:對命中該規則的請求放行,不記錄攻擊日志。 攔截:對命中該規則的請求進行攔截,并返回響應頁面。 丟棄:對命中該規則的請求攔截但不會響應頁面,減少帶寬。 |
| 規則名稱 | 自定義規則名稱。 |
| 匹配條件 | 支持配置多條,同一規則下多條匹配條件同時滿足進行處理。 匹配字段: IP_PORT:客戶端IP端口 PATH:目錄路徑,比如:/qr/;/app/verifyCode/ IP:客戶端IP,比如:192.168.1.1;192.168.1.2 IPS:客戶端ip段,比如:192.168.1.0/24;192.168.2.0/24 IPR:客戶端ip范圍,比如:192.168.1.1-192.168.1.10;192.168.1.12-192.168.1.20 URI:URI不包括問號后參數,比如:/login.php REQUEST_URI:URI包括問號后參數,比如:login.php?id=1 METHOD:請求方式,比如:GET;POST ARGS:問號后參數名 GEO:地理位置 HEADER:請求頭部 PROTOCOL:請求協議,比如:HTTP/1.0;HTTP/2.0 |
- 調整優先級
在規則列表中的優先級一列,可通過箭頭符號對規則優先級順序進行調整。
說明
越往前的優先級越高,優先匹配規則處理。最新增加的規則放在最末,優先級最低。
訪問控制中加白策略的優先級默認高于其他策略。
- 查看規則
在規則列表操作欄,點擊【查看】按鈕,可查看規則的詳細配置。
- 編輯規則
在規則列表操作欄,點擊【編輯】按鈕,可修改規則配置。
- 刪除規則
在規則列表操作欄,點擊【刪除】按鈕,可刪除規則。
注意新增規則、調整規則優先級、編輯規則、刪除規則后需要點擊【提交部署】,否則變更將無法下發。