地理位置訪問(wèn)控制
華為云 Web應(yīng)用防火墻 WAF保護(hù)網(wǎng)站等Web應(yīng)用程序免受常見(jiàn)Web攻擊,保障業(yè)務(wù)持續(xù)穩(wěn)定運(yùn)行,滿(mǎn)足合規(guī)和監(jiān)管要求。對(duì)網(wǎng)站業(yè)務(wù)流量進(jìn)行多維度檢測(cè)和防護(hù),避免網(wǎng)站被黑客惡意攻擊和入侵。
單。 說(shuō)明:防護(hù)動(dòng)作為“攔截”時(shí),可使用攻擊懲罰標(biāo)準(zhǔn)功能,即當(dāng)惡意請(qǐng)求被攔截時(shí),可自動(dòng)封禁訪問(wèn)者一段時(shí)間。 地理位置訪問(wèn)控制規(guī)則 針對(duì)指定國(guó)家、地區(qū)的來(lái)源IP自定義訪問(wèn)控制。 網(wǎng)頁(yè)防篡改規(guī)則 當(dāng)用戶(hù)需要防護(hù)靜態(tài)頁(yè)面被篡改時(shí),可配置網(wǎng)頁(yè)防篡改規(guī)則。 網(wǎng)站反爬蟲(chóng)規(guī)則 動(dòng)態(tài)分析網(wǎng)站業(yè)務(wù)
調(diào)用相關(guān)函數(shù)便可實(shí)現(xiàn)數(shù)據(jù)統(tǒng)計(jì),異常檢測(cè),實(shí)時(shí)聚類(lèi),時(shí)間序列分析等場(chǎng)景 地理位置分析 提供地理位置分析函數(shù)對(duì)地理空間數(shù)據(jù)進(jìn)行實(shí)時(shí)分析,用戶(hù)僅需編寫(xiě)SQL便可實(shí)現(xiàn)例如偏航檢測(cè),電子圍欄等地理分析場(chǎng)景 提供地理位置分析函數(shù)對(duì)地理空間數(shù)據(jù)進(jìn)行實(shí)時(shí)分析,用戶(hù)僅需編寫(xiě)SQL便可實(shí)現(xiàn)例如偏航檢測(cè),電子圍欄等地理分析場(chǎng)景
多種防護(hù),全面保障用戶(hù)的資產(chǎn)安全 多種防護(hù),全面保障用戶(hù)的資產(chǎn)安全 支持Internet流量和虛擬私有云 VPC間流量的精細(xì)化訪問(wèn)控制,可基于IP地址/地理位置/域名等靈活配置,支持20000條ACL規(guī)則 集成華為全網(wǎng)威脅漏洞庫(kù),支持12000+IPS簽名,實(shí)現(xiàn)智能精準(zhǔn)防護(hù) 支持反病
3)確認(rèn)開(kāi)啟防護(hù)后,可查看操作行的“防護(hù)狀態(tài)”列顯示“防護(hù)中”。 說(shuō)明 EIP開(kāi)啟防護(hù)后,訪問(wèn)控制策略默認(rèn)動(dòng)作為“放行”。 了解詳細(xì)步驟 Step3 配置訪問(wèn)控制策略 Step3 配置訪問(wèn)控制策略 步驟 1)進(jìn)入“云防火墻>訪問(wèn)控制 > 訪問(wèn)策略管理”。 2)單擊“添加”按鈕,在彈出的“添加防護(hù)規(guī)則”中,填寫(xiě)新的防護(hù)信息。
用戶(hù)隱私 智能訪問(wèn)控制 基于事先預(yù)設(shè)好的風(fēng)險(xiǎn)管理規(guī)則,對(duì)用戶(hù)訪問(wèn)元數(shù)據(jù)(賬號(hào)、時(shí)間、地點(diǎn)、設(shè)備、認(rèn)證方式、行為、特定風(fēng)險(xiǎn)等)進(jìn)行多維度分析,通過(guò)設(shè)計(jì)風(fēng)險(xiǎn)阻斷機(jī)制,實(shí)時(shí)告知管理員及用戶(hù)存在的潛在風(fēng)險(xiǎn),并可主動(dòng)阻斷風(fēng)險(xiǎn),以實(shí)現(xiàn)智能訪問(wèn)控制 優(yōu)勢(shì) 千人千面的智能訪問(wèn)控制 自動(dòng)分析用戶(hù)接
統(tǒng)一身份認(rèn)證服務(wù) IAM 提供權(quán)限管理、訪問(wèn)控制和身份認(rèn)證的基礎(chǔ)服務(wù),安全地控制華為云服務(wù)和資源的訪問(wèn)權(quán)限 提供權(quán)限管理、訪問(wèn)控制和身份認(rèn)證的基礎(chǔ)服務(wù),安全地控制華為云服務(wù)和資源的訪問(wèn)權(quán)限 免費(fèi)使用 文檔 專(zhuān)家咨詢(xún) 細(xì)粒度權(quán)限管理 云上資源管理,支持精細(xì)化訪問(wèn)控制,助您實(shí)施最小授權(quán) 托管云服務(wù)資源
VPC間邊界防護(hù)(專(zhuān)業(yè)版) VPC間防護(hù)用于檢測(cè)和控制兩個(gè)VPC間的流量通信,向您提供VPC之間的資產(chǎn)保護(hù)、訪問(wèn)控制、全流量分析和入侵防護(hù)。 訪問(wèn)控制 訪問(wèn)策略管理 配置合適的訪問(wèn)控制策略能有效的幫助您對(duì)內(nèi)部服務(wù)器與外網(wǎng)之間的流量進(jìn)行精細(xì)化管控,防止內(nèi)部威脅擴(kuò)散,增加安全戰(zhàn)略縱深。 添
理資源,需添加資源到系統(tǒng) 了解詳情 配置運(yùn)維權(quán)限 用戶(hù)若需通過(guò)云堡壘機(jī)運(yùn)維資源,還需配置訪問(wèn)控制策略,關(guān)聯(lián)用戶(hù)和資源,賦予用戶(hù)相應(yīng)資源訪問(wèn)控制權(quán)限 了解詳情 登錄資源運(yùn)維 用戶(hù)獲取資源訪問(wèn)控制權(quán)限后,通過(guò)系統(tǒng)登錄資源進(jìn)行運(yùn)維,運(yùn)維過(guò)程被全程監(jiān)控記錄。運(yùn)維用戶(hù)可根據(jù)資源類(lèi)型選擇不同登錄方式
統(tǒng)一身份認(rèn)證服務(wù) IAM 資源 統(tǒng)一身份認(rèn)證服務(wù) IAM 資源 提供權(quán)限管理、訪問(wèn)控制和身份認(rèn)證的基礎(chǔ)服務(wù),安全地控制華為云服務(wù)和資源的訪問(wèn)權(quán)限 提供權(quán)限管理、訪問(wèn)控制和身份認(rèn)證的基礎(chǔ)服務(wù),安全地控制華為云服務(wù)和資源的訪問(wèn)權(quán)限 免費(fèi)使用 文檔 專(zhuān)家咨詢(xún) 資源與工具 資源與工具 開(kāi)發(fā)服務(wù)
應(yīng)用服務(wù)器之間,也可與數(shù)據(jù)中臺(tái)聯(lián)動(dòng),提供應(yīng)用接口(API)級(jí)別的細(xì)粒度數(shù)據(jù)訪問(wèn)控制、敏感數(shù)據(jù)識(shí)別、數(shù)據(jù)脫敏、數(shù)據(jù)安全動(dòng)態(tài)防護(hù)、安全日志審計(jì)與風(fēng)險(xiǎn)識(shí)別等數(shù)據(jù)安全功能。產(chǎn)品規(guī)格選型指導(dǎo)如下:閃捷應(yīng)用安全訪問(wèn)控制系統(tǒng)(基礎(chǔ)版)1、支持最大HTTP流量1000 Mbps;2、支持最大HTTPS流量500
IP地理位置采集區(qū)縣級(jí)API,是指IP歸屬地-IPv4區(qū)縣級(jí),即IP區(qū)縣級(jí)定位,是指完成IP到地理位置的映射。該產(chǎn)品定位準(zhǔn)到區(qū)、縣級(jí)別,數(shù)據(jù)更新周期短。IP問(wèn)問(wèn)-IPv4區(qū)縣級(jí)通過(guò)輸入IP,輸出該IP的詳細(xì)地理位置信息及附屬信息,地理位置信息包含大洲、國(guó)家、省份、城市、區(qū)縣和經(jīng)緯
應(yīng)用服務(wù)器之間,也可與數(shù)據(jù)中臺(tái)聯(lián)動(dòng),提供應(yīng)用接口(API)級(jí)別的細(xì)粒度數(shù)據(jù)訪問(wèn)控制、敏感數(shù)據(jù)識(shí)別、數(shù)據(jù)脫敏、數(shù)據(jù)安全動(dòng)態(tài)防護(hù)、安全日志審計(jì)與風(fēng)險(xiǎn)識(shí)別等數(shù)據(jù)安全功能。產(chǎn)品規(guī)格選型指導(dǎo)如下:閃捷應(yīng)用安全訪問(wèn)控制系統(tǒng)(基礎(chǔ)版)1、支持最大HTTP流量1000 Mbps;2、支持最大HTTPS流量500
產(chǎn)品維保服務(wù),軟件產(chǎn)品免費(fèi)提供1年維保,1年以后需購(gòu)買(mǎi)維保服務(wù)。維保服務(wù)時(shí)長(zhǎng)最多5年,原廠工程師提供服務(wù),7*24小時(shí)400電話支持,產(chǎn)品使用培訓(xùn),遠(yuǎn)程故障排查,系統(tǒng)小版本及補(bǔ)丁包下載,每年2次現(xiàn)場(chǎng)和3次遠(yuǎn)程巡檢,每年1次現(xiàn)場(chǎng)故障排查,每年1-2次應(yīng)急保障;
納源零信任網(wǎng)關(guān)基于“零信任”的架構(gòu)理念,建立以身份為基石、業(yè)務(wù)安全訪問(wèn)、持續(xù)信任評(píng)估和動(dòng)態(tài)訪問(wèn)控制。商品說(shuō)明,鏡像創(chuàng)建機(jī)器時(shí)必須購(gòu)買(mǎi)大于等于100G數(shù)據(jù)盤(pán)。納源零信任網(wǎng)關(guān)基于“零信任”的架構(gòu)理念,建立以身份為基石、業(yè)務(wù)安全訪問(wèn)、持續(xù)信任評(píng)估和動(dòng)態(tài)訪問(wèn)控制,這些關(guān)鍵能力構(gòu)建一個(gè)安全的網(wǎng)絡(luò)訪問(wèn)解決方案。其核心思想是
產(chǎn)品維保服務(wù),軟件產(chǎn)品免費(fèi)提供1年維保,1年以后需購(gòu)買(mǎi)維保服務(wù)。維保服務(wù)時(shí)長(zhǎng)最多5年,原廠工程師提供服務(wù),7*24小時(shí)400電話支持,產(chǎn)品使用培訓(xùn),遠(yuǎn)程故障排查,系統(tǒng)小版本及補(bǔ)丁包下載,每年2次現(xiàn)場(chǎng)和3次遠(yuǎn)程巡檢,每年1次現(xiàn)場(chǎng)故障排查,每年1-2次應(yīng)急保障;
信任評(píng)估和動(dòng)態(tài)訪問(wèn)控制。納源零信任網(wǎng)關(guān)基于“零信任”的架構(gòu)理念,建立以身份為基石、業(yè)務(wù)安全訪問(wèn)、持續(xù)信任評(píng)估和動(dòng)態(tài)訪問(wèn)控制,這些關(guān)鍵能力構(gòu)建一個(gè)安全的網(wǎng)絡(luò)訪問(wèn)解決方案。其核心思想是默認(rèn)情況下不應(yīng)該信任網(wǎng)絡(luò)內(nèi)部和外部的任何人/設(shè)備/系統(tǒng),基于身份認(rèn)證和授權(quán)重構(gòu)訪問(wèn)控制的信任基礎(chǔ)。納
數(shù)據(jù)庫(kù)加密與訪問(wèn)控制系統(tǒng)(基礎(chǔ)版)1、加密速率 50000單元格/秒; 2、支持SM4最大加密速率 10Gbps; 3、支持最大并發(fā)連接數(shù) 3000; 4、支持最大千萬(wàn)級(jí)表加密; 5、支持?jǐn)?shù)據(jù)庫(kù)實(shí)例 5個(gè); 6、支持最大加密列數(shù) 100列;閃捷數(shù)據(jù)庫(kù)加密與訪問(wèn)控制系統(tǒng)(高級(jí)版)1、加密速率
數(shù)據(jù)庫(kù)加密與訪問(wèn)控制系統(tǒng)(基礎(chǔ)版)1、加密速率 50000單元格/秒; 2、支持SM4最大加密速率 10Gbps; 3、支持最大并發(fā)連接數(shù) 3000; 4、支持最大千萬(wàn)級(jí)表加密; 5、支持?jǐn)?shù)據(jù)庫(kù)實(shí)例 5個(gè); 6、支持最大加密列數(shù) 100列;閃捷數(shù)據(jù)庫(kù)加密與訪問(wèn)控制系統(tǒng)(高級(jí)版)1、加密速率
域名列表 7.在“地理位置訪問(wèn)控制”配置框中,用戶(hù)可根據(jù)自己的需要更改“狀態(tài)”,單擊“自定義地理位置訪問(wèn)控制規(guī)則”,進(jìn)入“地理位置訪問(wèn)控制”頁(yè)面。 圖2 地理位置訪問(wèn)控制配置框 8.在“地理位置訪問(wèn)控制”頁(yè)面左上角,單擊“添加規(guī)則”。 9.在彈出的對(duì)話框中,添加地理位置訪問(wèn)控制規(guī)則,如圖3或圖4所示,根據(jù)表1或表2配置參數(shù)。
WAF的CC攻擊防護(hù)規(guī)則、精準(zhǔn)訪問(wèn)防護(hù)規(guī)則、黑白名單規(guī)則、地理位置訪問(wèn)控制規(guī)則和網(wǎng)站反爬蟲(chóng)支持“僅記錄”防護(hù)動(dòng)作。 • 有關(guān)配置黑白名單規(guī)則的詳細(xì)操作,請(qǐng)參見(jiàn)配置黑白名單規(guī)則。 • 有關(guān)配置地理位置訪問(wèn)控制規(guī)則的詳細(xì)操作,請(qǐng)參見(jiàn)配置地理位置訪問(wèn)控制規(guī)則。 系統(tǒng)自動(dòng)生成策略包括哪些防護(hù)規(guī)則? 在
非80、443標(biāo)準(zhǔn)端口防護(hù) ? 不支持 ? 支持 ? 支持 ? 支持 CC攻擊防護(hù) ? 不支持 ? 支持 ? 支持 ? 支持 地理位置訪問(wèn)控制防護(hù) ? 不支持 ? 不支持 ? 支持 ? 支持 網(wǎng)站反爬蟲(chóng)防護(hù) ? 不支持 ? 不支持 ? 支持 ? 支持 IPv6防護(hù) ?
置的攻擊懲罰時(shí)長(zhǎng)來(lái)自動(dòng)封禁訪問(wèn)者。 ● Web基礎(chǔ)防護(hù)、精準(zhǔn)訪問(wèn)防護(hù)和IP黑白名單設(shè)置支持攻擊懲罰功能。 地理位置訪問(wèn)控制 支持用戶(hù)對(duì)指定國(guó)家、省份的IP進(jìn)行自定義訪問(wèn)控制,支持一鍵封禁指定地理區(qū)域IP的訪問(wèn)能力 網(wǎng)頁(yè)防篡改 對(duì)網(wǎng)站的靜態(tài)網(wǎng)頁(yè)進(jìn)行緩存配置,當(dāng)用戶(hù)訪問(wèn)時(shí)返回給用戶(hù)緩
參數(shù)配置。 “精準(zhǔn)訪問(wèn)防護(hù)”請(qǐng)參見(jiàn)規(guī)則參數(shù)說(shuō)明進(jìn)行參數(shù)配置。 “黑白名單設(shè)置”請(qǐng)參見(jiàn)黑白名單參數(shù)說(shuō)明進(jìn)行參數(shù)配置。 “地理位置訪問(wèn)控制”請(qǐng)參見(jiàn)添加地理位置訪問(wèn)控制規(guī)則參數(shù)說(shuō)明進(jìn)行參數(shù)配置。 “網(wǎng)頁(yè)防篡改”請(qǐng)參見(jiàn)參數(shù)說(shuō)明進(jìn)行參數(shù)配置。 “防敏感信息泄露”請(qǐng)參見(jiàn)參數(shù)說(shuō)明進(jìn)行參數(shù)配置。
在“全局白名單”規(guī)則配置頁(yè)面左上角,單擊“添加規(guī)則”。 9.添加全局白名單規(guī)則,如圖3所示,參數(shù)說(shuō)明如表1所示, 圖3 添加全局白名單規(guī)則 表1 添加地理位置訪問(wèn)控制規(guī)則參數(shù)說(shuō)明(新版) 參數(shù) 參數(shù)說(shuō)明 取值樣例 防護(hù)方式 • “全部域名”:默認(rèn)防護(hù)當(dāng)前策略下綁定的所有域名。 • “指定域名”:配
通過(guò)Web應(yīng)用防火墻配置防護(hù)規(guī)則 Web應(yīng)用防火墻-配置IP黑白名單規(guī)則 Web應(yīng)用防火墻-配置精準(zhǔn)訪問(wèn)防護(hù)規(guī)則 Web應(yīng)用防火墻-配置地理位置訪問(wèn)控制規(guī)則 Web應(yīng)用防火墻-配置網(wǎng)頁(yè)防篡改規(guī)則 通過(guò)Web應(yīng)用防火墻管理防護(hù)域名 Web應(yīng)用防火墻-管理防護(hù)域名-切換工作模式 Web應(yīng)
設(shè)置“連接超時(shí)”、“讀超時(shí)”、“寫(xiě)超時(shí)”的時(shí)間,保存設(shè)置。 地理位置訪問(wèn)控制 Web應(yīng)用防火墻可以針對(duì)國(guó)家、地區(qū)地理位置來(lái)源IP進(jìn)行自定義訪問(wèn)控制。 Web應(yīng)用防火墻可以針對(duì)國(guó)家、地區(qū)地理位置來(lái)源IP進(jìn)行自定義訪問(wèn)控制。 網(wǎng)頁(yè)防篡改 Web應(yīng)用防火墻對(duì)網(wǎng)站的靜態(tài)網(wǎng)頁(yè)進(jìn)行緩存配置,
通過(guò)Web應(yīng)用防火墻配置防護(hù)規(guī)則 Web應(yīng)用防火墻-配置IP黑白名單規(guī)則 Web應(yīng)用防火墻-配置精準(zhǔn)訪問(wèn)防護(hù)規(guī)則 Web應(yīng)用防火墻-配置地理位置訪問(wèn)控制規(guī)則 Web應(yīng)用防火墻-配置網(wǎng)頁(yè)防篡改規(guī)則 通過(guò)Web應(yīng)用防火墻管理防護(hù)域名 Web應(yīng)用防火墻-管理防護(hù)域名-切換工作模式 Web應(yīng)
地理位置訪問(wèn)控制
如果您因?yàn)闃I(yè)務(wù)需求,需要限制某些地理位置的用戶(hù)訪問(wèn),可以通過(guò)區(qū)域訪問(wèn)控制功能實(shí)現(xiàn)。
適用場(chǎng)景
當(dāng)您的業(yè)務(wù)因?yàn)槟承┑胤叫苑ㄒ?guī)而無(wú)法對(duì)當(dāng)?shù)赜脩?hù)放開(kāi)訪問(wèn)或者因業(yè)務(wù)原因不能對(duì)某些區(qū)域的用戶(hù)開(kāi)放時(shí),可以使用區(qū)域訪問(wèn)控制來(lái)達(dá)到目的。 CDN 通過(guò)識(shí)別客戶(hù)端IP來(lái)判斷用戶(hù)訪問(wèn)來(lái)源,工作原理如下:
- 您的域名www.example.com業(yè)務(wù)范圍不包含W區(qū)域,并且在CDN控制臺(tái)為W區(qū)域配置了黑名單。
- CDN收到一個(gè)來(lái)自W區(qū)域的IP請(qǐng)求訪問(wèn)www.example.com,DNS將該請(qǐng)求解析至W區(qū)域的某個(gè)CDN節(jié)點(diǎn)。
- 節(jié)點(diǎn)檢測(cè)當(dāng)前IP沒(méi)有權(quán)限下載您域名下的資源。
- CDN向該用戶(hù)返回HTTP 狀態(tài)代碼 403 (Forbidden)。
注意事項(xiàng)
- 最多配置20條規(guī)則。
- 同一資源同時(shí)配置了黑白名單,如果用戶(hù)訪問(wèn)該資源時(shí)黑白名單都命中,則黑名單生效,返回403狀態(tài)碼。
- 同一資源同時(shí)配置了黑白名單,如果用戶(hù)訪問(wèn)該資源時(shí)黑白名單都未命中,結(jié)果為封禁,返回403狀態(tài)碼。
- 客戶(hù)端請(qǐng)求命中黑名單被攔截時(shí),消耗了節(jié)點(diǎn)資源,因此會(huì)產(chǎn)生少量流量/帶寬費(fèi)用, 全站加速 的域名還會(huì)產(chǎn)生請(qǐng)求數(shù)費(fèi)用。
- 華為云會(huì)定期更新IP地址庫(kù),部分未在地址庫(kù)的IP將無(wú)法識(shí)別到所屬位置。如果CDN無(wú)法識(shí)別用戶(hù)所在位置,將采取放行策略,返回對(duì)應(yīng)的資源給用戶(hù)。
- 如果您的域名接入了邊緣安全服務(wù),且兩個(gè)服務(wù)同時(shí)配置了區(qū)域訪問(wèn)控制,則區(qū)域訪問(wèn)控制規(guī)則的執(zhí)行順序?yàn)椤癈DN->邊緣安全”。
操作步驟
- 登錄CDN控制臺(tái)。
- 在左側(cè)菜單欄中,選擇“域名管理”。
- 在域名列表中,單擊需要修改的域名或域名所在行的“設(shè)置”,進(jìn)入域名配置頁(yè)面。
- 選擇“訪問(wèn)控制”頁(yè)簽。
- 在區(qū)域訪問(wèn)控制模塊,單擊“添加”,系統(tǒng)彈出“添加區(qū)域訪問(wèn)控制”對(duì)話框。
圖1 添加區(qū)域訪問(wèn)控制
表1 參數(shù)詳情 參數(shù)
說(shuō)明
示例
規(guī)則類(lèi)型
黑名單:如果匹配到黑名單規(guī)則,則黑名單所選區(qū)域內(nèi)的用戶(hù)將無(wú)法訪問(wèn)當(dāng)前資源,返回403狀態(tài)碼。
白名單:白名單所選區(qū)域以外的用戶(hù)均無(wú)法訪問(wèn)當(dāng)前資源,返回403狀態(tài)碼。
黑名單
生效類(lèi)型
所有文件:所有文件均遵循配置的規(guī)則。
目錄路徑:指定目錄路徑的資源遵循配置的規(guī)則。
全路徑:指定路徑的資源遵循配置的規(guī)則。
所有文件
生效規(guī)則
目錄路徑:- 用“/”作為首字符,多個(gè)用“,”分隔。
- 輸入的規(guī)則總數(shù)不超過(guò)100個(gè)。
- 不支持通配符“*”。
全路徑:- 用“/”或“*”作為首字符,支持通配符“*”匹配。
- 通配符“*”不能連續(xù)出現(xiàn)。
- 通配符“*”的個(gè)數(shù)不超過(guò)2個(gè)。
- 多個(gè)用“,”分隔,輸入的規(guī)則總數(shù)不超過(guò)100個(gè)。
說(shuō)明:
- URI中如果含有中文,請(qǐng)同時(shí)輸入中文和轉(zhuǎn)碼后的URI,例如路徑為“/test/測(cè)試”時(shí)需輸入:/test/測(cè)試,/test/%E6%B5%8B%E8%AF%95。
- 不允許配置兩條完全一樣的白名單或黑名單規(guī)則。
- 僅允許配置一條生效類(lèi)型為“所有文件”的規(guī)則。
/test/folder01,/test/folder02
生效區(qū)域
配置的規(guī)則適用的區(qū)域,即:指定區(qū)域的人不能訪問(wèn)(黑名單),指定區(qū)域的人能訪問(wèn)(白名單),支持設(shè)置的區(qū)域詳見(jiàn)表2。
中國(guó)大陸
例外IP
配置指定IP不執(zhí)行當(dāng)前規(guī)則。例如:配置了一條“生效類(lèi)型”為“所有文件”的黑名單,例外IP為0.0.0.0,該IP地址的請(qǐng)求不執(zhí)行當(dāng)前黑名單規(guī)則,請(qǐng)求結(jié)果為放行。
- 支持配置IP地址和IP&掩碼格式的網(wǎng)段,網(wǎng)段格式為“IP/掩碼”。
- 最多配置500個(gè)IP,多個(gè)IP地址使用","分隔。
- 不支持帶通配符的地址,如192.168.0.*。
- 支持IPv6。
0.0.0.0
- 配置相關(guān)信息,單擊“確定”完成配置。
支持的區(qū)域
|
大區(qū) |
具體區(qū)域 |
|---|---|
|
亞洲 |
中國(guó)大陸、中國(guó)香港、中國(guó)澳門(mén)、中國(guó)臺(tái)灣、阿拉伯聯(lián)合酋長(zhǎng)國(guó)、阿富汗、亞美尼亞、阿塞拜疆、孟加拉國(guó)、巴林、不丹、格魯吉亞、印度尼西亞、以色列、印度、伊拉克、約旦、日本、吉爾吉斯斯坦、柬埔寨、大韓民國(guó)、科威特、哈薩克斯坦、老撾人民民主共和國(guó)、黎巴嫩、斯里蘭卡、緬甸、蒙古、馬爾代夫、馬來(lái)西亞、尼泊爾、阿曼、菲律賓、巴基斯坦、巴勒斯坦、卡塔爾、沙特阿拉伯、新加坡、泰國(guó)、塔吉克斯坦、東帝汶、土庫(kù)曼斯坦、土耳其、烏茲別克斯坦、越南、也門(mén) |
|
歐洲 |
安道爾、阿爾巴尼亞、奧地利、波斯尼亞和黑塞哥維那、比利時(shí)、保加利亞、白俄羅斯、瑞士、塞浦路斯、捷克、丹麥、愛(ài)沙尼亞、西班牙、芬蘭、法羅群島、法國(guó)、大不列顛及北愛(ài)爾蘭聯(lián)合王國(guó)、希臘、克羅地亞、匈牙利、愛(ài)爾蘭、冰島、意大利、立陶宛、盧森堡、拉脫維亞、摩納哥、摩爾多瓦共和國(guó)、黑山、北馬其頓、馬耳他、荷蘭、挪威、波蘭、葡萄牙、羅馬尼亞、塞爾維亞、瑞典、斯洛文尼亞、斯洛伐克、圣馬力諾 |
|
非洲 |
安哥拉、布基納法索、布隆迪、貝寧、博茨瓦納、剛果民主共和國(guó)、中非共和國(guó)、剛果、科特迪瓦、喀麥隆、吉布提、阿爾及利亞、埃及、厄立特里亞、埃塞俄比亞、加蓬、加納、岡比亞、幾內(nèi)亞、赤道幾內(nèi)亞、幾內(nèi)亞比紹、肯尼亞、科摩羅、利比里亞、萊索托、利比亞、摩洛哥、馬達(dá)加斯加、馬里、毛里塔尼亞、毛里求斯、馬拉維、莫桑比克、納米比亞、尼日爾、尼日利亞、盧旺達(dá)、塞舌爾、塞拉利昂、塞內(nèi)加爾、索馬里、南蘇丹、圣多美和普林西比、斯威士蘭、乍得、多哥、突尼斯、坦桑尼亞聯(lián)合共和國(guó)、烏干達(dá)、南非、贊比亞、津巴布韋 |
|
北美洲 |
安提瓜和巴布達(dá)、巴巴多斯、巴哈馬、伯利茲、加拿大、哥斯達(dá)黎加、多米尼克、多米尼加共和國(guó)、格林納達(dá)、洪都拉斯、海地、牙買(mǎi)加、圣基茨和尼維斯、圣盧西亞、墨西哥、尼加拉瓜、巴拿馬、薩爾瓦多、特立尼達(dá)和多巴哥、美利堅(jiān)合眾國(guó)、圣文森特和格林納丁斯 |
|
大洋洲 |
澳大利亞、庫(kù)克群島、斐濟(jì)、密克羅尼西亞、基里巴斯、馬紹爾群島、瑙魯、紐埃、新西蘭、巴布亞新幾內(nèi)亞、所羅門(mén)群島、托克勞、湯加、圖瓦盧、瓦努阿圖、薩摩亞 |
|
南美洲 |
阿根廷、玻利維亞、巴西、智利、哥倫比亞、厄瓜多爾、圭亞那、秘魯、巴拉圭、蘇里南、委內(nèi)瑞拉 |
配置示例
示例1:域名www.example.com配置了如下區(qū)域訪問(wèn)控制規(guī)則。

配置效果:
- 由于黑名單優(yōu)先,所以此配置的結(jié)果是黑名單生效。中國(guó)大陸用戶(hù)訪問(wèn)“/test”文件夾下的資源(例:www.example.com/test/abc.jpg)時(shí)命中黑名單,返回403狀態(tài)碼。
- 位于中國(guó)香港的用戶(hù)訪問(wèn)“/test”文件夾下的資源(例:www.example.com/test/abc.jpg)時(shí)黑白名單均未命中,此時(shí)默認(rèn)是拒絕訪問(wèn),返回403狀態(tài)碼。
示例2:域名www.example.com配置了如下區(qū)域訪問(wèn)控制規(guī)則。

配置效果:
- 位于中國(guó)香港的用戶(hù)訪問(wèn)“/test”文件夾下的資源(例:www.example.com/test/abc.jpg)時(shí)命中黑名單,返回403狀態(tài)碼。
- 位于中國(guó)大陸的用戶(hù)訪問(wèn)“/test”文件夾下的資源(例:www.example.com/test/abc.jpg)時(shí)命中白名單,返回對(duì)應(yīng)的資源給用戶(hù)。
- 位于中國(guó)澳門(mén)的用戶(hù)訪問(wèn)“/test”文件夾下的資源(例:www.example.com/test/abc.jpg)時(shí)黑白名單均未命中,此時(shí)默認(rèn)是拒絕訪問(wèn),返回403狀態(tài)碼。
示例3:域名www.example.com配置了如下區(qū)域訪問(wèn)控制規(guī)則。

配置效果:
- 位于中國(guó)香港的用戶(hù)訪問(wèn)“/test/abc”文件夾下的資源(例:www.example.com/test/abc/1.jpg)時(shí)命中黑名單,返回403狀態(tài)碼。
- 位于中國(guó)大陸的用戶(hù)訪問(wèn)“/test”文件夾下的資源(例:www.example.com/test/cat.jpg)時(shí)命中白名單,返回對(duì)應(yīng)的資源給用戶(hù)。
- 位于中國(guó)香港的用戶(hù)訪問(wèn)“/test”文件夾下的資源(例:www.example.com/test/cat.jpg)時(shí)黑白名單均未命中,此時(shí)默認(rèn)是拒絕訪問(wèn),返回403狀態(tài)碼。
- 位于中國(guó)澳門(mén)的用戶(hù)訪問(wèn)“/test”文件夾下的資源(例:www.example.com/test/cat.jpg)時(shí)黑白名單均未命中,此時(shí)默認(rèn)是拒絕訪問(wèn),返回403狀態(tài)碼。
地理位置訪問(wèn)控制常見(jiàn)問(wèn)題
更多常見(jiàn)問(wèn)題 >>-
華為云Web應(yīng)用防火墻WAF對(duì)網(wǎng)站業(yè)務(wù)流量進(jìn)行多維度檢測(cè)和防護(hù),結(jié)合深度機(jī)器學(xué)習(xí)智能識(shí)別惡意請(qǐng)求特征和防御未知威脅,防范常見(jiàn)Web攻擊,Web攻擊檢測(cè)攔截,全面避免網(wǎng)站被黑客惡意攻擊和入侵,地理位置訪問(wèn)控制
-
訪問(wèn)控制是數(shù)據(jù)庫(kù)安全中最有效的辦法也是最容易出問(wèn)題的地方。其基本原則對(duì)于不同用戶(hù)根據(jù)敏感數(shù)據(jù)的分類(lèi)要求,給予不同的權(quán)限:最小權(quán)限原則、檢查關(guān)鍵權(quán)限、檢查關(guān)鍵數(shù)據(jù)庫(kù)對(duì)象的權(quán)限。
-
訪問(wèn)控制列表(Access Control List,ACL)是一組IP地址范圍或網(wǎng)段,用于控制用戶(hù)只能從該列表內(nèi)的IP地址或網(wǎng)段訪問(wèn)本系統(tǒng)。ACL是一種基于包過(guò)濾的訪問(wèn)控制技術(shù),它能根據(jù)設(shè)定的條件對(duì)接口上的包進(jìn)行過(guò)濾,從而使其能夠通過(guò)或丟棄。在三層交換機(jī)和路由器中,訪問(wèn)控制列表得到了廣泛的應(yīng)用,通過(guò)使用訪問(wèn)控制列表可以有效地控制用戶(hù)對(duì)網(wǎng)絡(luò)的訪問(wèn),進(jìn)而最大限度地保證網(wǎng)絡(luò)的安全。
-
GaussDB是華為自主創(chuàng)新研發(fā)的分布式關(guān)系型數(shù)據(jù)庫(kù)。具備企業(yè)級(jí)復(fù)雜事務(wù)混合負(fù)載能力,同時(shí)支持分布式事務(wù),同城跨AZ部署,數(shù)據(jù)0丟失,支持1000+節(jié)點(diǎn)的擴(kuò)展能力,PB級(jí)海量存儲(chǔ)。
-
SFS的常見(jiàn)問(wèn)題解答。
-
包年包月鏡像是基于按需鏡像包裝出的預(yù)付費(fèi)套餐,一個(gè)包年包月鏡像同一時(shí)間只能用于一臺(tái)云服務(wù)器。包年包月鏡像支持續(xù)費(fèi),在到期前用戶(hù)可以選擇續(xù)費(fèi)繼續(xù)使用。如果到期不對(duì)鏡像續(xù)費(fèi),而云服務(wù)器繼續(xù)使用,請(qǐng)?jiān)诘狡谇凹皶r(shí)更換系統(tǒng),否則鏡像將以按需的方式開(kāi)始計(jì)費(fèi)。
更多相關(guān)專(zhuān)題
- 熱門(mén)產(chǎn)品
- 大模型即服務(wù)平臺(tái) MaaS
- Flexus云服務(wù)
- 云服務(wù)器
- 盤(pán)古大模型
- SSL證書(shū)
- 華為云WeLink
- 支持與服務(wù)
- 自助服務(wù)
- 服務(wù)公告
- 支持計(jì)劃
- 盤(pán)古Doer
- 聯(lián)系我們
- 舉報(bào)中心
- 實(shí)用工具
- 文字識(shí)別
- 漏洞掃描
- 華為云會(huì)議
- 云服務(wù)健康看板
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:B1.B2-20200593 | 域名注冊(cè)服務(wù)機(jī)構(gòu)許可:黔D3-20230001 | 代理域名注冊(cè)服務(wù)機(jī)構(gòu):新網(wǎng)、西數(shù)