設置網站白名單
更新時間 2025-04-24 22:29:23
最近更新時間: 2025-04-24 22:29:23
分享文章
本文將向您介紹如何通過邊緣安全加速平臺-安全與加速服務提供的訪問控制功能設置網站白名單。
功能介紹
若存在您完全信任的請求,支持在邊緣安全加速平臺控制臺配置網站白名單策略,符合條件的請求將不經過安全與加速服務任意的防護策略。
背景信息
您的域名接入邊緣安全加速平臺-安全與加速服務后,配置防護策略將默認作用于所有符合策略的請求,若您希望某類請求不經過某個防護策略,可以分別配置對應的白名單功能。
- 若您希望請求針對任意防護策略加白,可以配置網站白名單,配置詳情可見下文。
- 若防護規則集中的某條規則出現誤報情況,可以配置規則白名單,配置詳情可見。
- 若您希望請求針對Bot防護策略加白,可以配置Bot策略白名單,配置詳情可見Bot策略白名單。
前提條件
操作步驟
- 登錄。
- 在左側導航欄中選擇【安全能力】,進入【訪問控制/限流】菜單,并在左側域名列表選擇您要防護的域名。
- 進入防護能力-高級安全防護-【訪問控制】詳細設置。
配置說明
您可以通過訪問控制的加白功能配置網站白名單。
| 配置項 | 說明 |
|---|---|
| 優先級 | 配置訪問控制策略的優先級,數字越小,優先級越高 |
| 開關 | 規則的防護開關 |
| 處理動作 | 支持配置處理動作為告警、加白、攻擊標記、攔截、丟棄 告警:請求命中訪問控制策略后,不對其攔截,僅記錄攻擊日志 加白:請求命中訪問控制策略后,將對其進行加白,請求不經過任意Web安全防護策略 攻擊標記:加白對應范圍,但是如果請求觸發規則,會記錄在攻擊日志 攔截:請求命中訪問控制策略后,將對其進行攔截并記錄攻擊日志 丟棄:攔截后不會響應頁面,會減少帶寬 |
| 規則名稱 | 訪問控制策略的規則名稱 |
| 規則描述 | 訪問控制策略的規則描述 |
| 防護范圍 | 支持配置PATH、URI、IP、IPS、地理位置等十幾種參數;支持配置最多3個范圍,多個范圍為且關系 |
| 防護周期 | 若您希望訪問控制策略只在某個周期生效,可以配置防護周期,并支持且條件。防護周期支持配置每日、每周、每月。 配置示例: 1. 每周一至周二:周期包含1-2 2. 每周日至周一的7點至9點:周期包含每周 7-1 且 周期包含每天07:00-09:00 3. 每月19號的23點到次日1點:周期包含每月 19-19 且 周期包含每天23:00-01:00 4. 每周二或每周四的7點至9點:周期包含每周 2-2;4-4 且 周期包含每天07:00-09:00 |
防護粒度說明
請參見設置訪問控制中的防護粒度說明。