Web應用防火墻添加黑白名單IP地址組
IP地址組集中管理IP地址或網(wǎng)段,被黑白名單規(guī)則引用時可以批量設置IP/IP地址段。
說明:如果您已開通企業(yè)項目,您可以在“企業(yè)項目”下拉列表中選擇您所在的企業(yè)項目,為該企業(yè)項目添加IP/IP段地址組。
前提條件
已成功購買Web應用防火墻。
約束條件
目前華北-北京一、華北-北京四、華東-上海一、華東-上海二、華南-廣州、華南-深圳、西南-貴陽一、中國-香港和亞太-曼谷區(qū)域支持地址組管理功能。
添加IP地址組時,請確保IP/IP地址段未添加到其他IP地址組,重復添加同一IP/IP地址段會導致添加IP地址組失敗。
云模式的專業(yè)版(原企業(yè)版)和鉑金版(原旗艦版)支持IPv6地址/IPv6地址段。
如果獨享模式所在的ELB支持IPv6,獨享模式也支持IPv6地址/IPv6地址段。
規(guī)格限制
每個用戶可以擁有50個地址組。1個地址組可以添加200個IP地址/IP地址段。多個IP地址/IP地址段英文逗號分隔,不能換行。
添加地址組前,請確保當前版本有剩余的IP黑白名單規(guī)則配額。
說明:您可以參見配置IP黑白名單規(guī)則,查看當前IP黑白名單規(guī)則配額。
有關各版本規(guī)格的詳細介紹,請參見服務版本差異。
如果您購買了Web應用防火墻云模式,當前版本的IP黑白名單防護規(guī)則條數(shù)不能滿足要求時,您可以通過購買規(guī)則擴展包或升級云模式版本增加IP黑白名單防護規(guī)則條數(shù),以滿足的防護配置需求。一個規(guī)則擴展包包含10條IP黑白名單防護規(guī)則。
有關升級規(guī)則的詳細操作,請參見升級WAF云模式版本和規(guī)格。
操作步驟
- 登錄管理控制臺。
- 單擊頁面左上方的
,選擇“安全與合規(guī) > Web應用防火墻 WAF”。 - 進入地址組管理頁面。
- 選擇“我的地址組”頁簽,進入地址組頁面。
- 在我的地址組列表左上方,單擊“添加地址組”。
- 在彈出的“添加地址組”對話框中,輸入“地址組名稱”和“IP/IP段”。
- 單擊“確認”, 地址組創(chuàng)建成功。
Web應用防火墻修改或刪除黑白名單IP地址組
您可以通過修改或刪除IP地址,管理IP地址組信息。
說明:如果您已開通企業(yè)項目,您需要在“企業(yè)項目”下拉列表中選擇您所在的企業(yè)項目并確保已開通操作權限,才能修改或刪除該企業(yè)項目下的地址組。
前提條件
已成功創(chuàng)建地址組。
約束條件
修改IP地址組時,請確保IP地址組中的IP/IP地址段未添加到其他IP地址組,重復添加同一IP/IP地址段會導致添加IP地址組失敗。
如果地址組已被黑白名單規(guī)則引用,刪除地址組前需要解除該地址組與黑白名單規(guī)則的綁定關系。
操作步驟
- 登錄管理控制臺。
- 進入地址組管理頁面。
- 在地址組列表中,查看地址組信息。
- 修改或刪除IP地址組。
修改地址組
在目標地址組所在行的“操作”列中,單擊“修改”,在彈出的“修改地址組”對話框中,修改地址組名稱或IP地址/IP地址段后,單擊“確認”。
刪除地址組
在目標地址組所在行的“操作”列中,單擊“刪除”,在彈出的提示框中,單擊“確認”。