DDoS高防支持針對高防實例設置黑名單和白名單,以攔截或放行指定IP的訪問請求,配置后對該實例所有的業務生效。本文介紹如何配置黑白名單。
功能介紹
黑名單IP的訪問流量將被DDoS高防實例直接丟棄。白名單IP的訪問流量將被DDoS高防實例直接放行。黑名單和白名單中的IP出現沖突,遵循白名單優先原則。
DDoS高防支持針對DDoS高防實例的黑白名單和針對域名的黑白名單。
針對DDoS高防實例的黑白名單:即本文介紹的內容,對DDoS高防實例防護的所有業務生效。
針對域名的黑白名單:僅對域名生效,詳細信息,請參見設置黑白名單(針對域名)。
策略生效時長
黑名單:
自定義的黑名單:永久生效。
智能防御算法下發的黑名單:DDoS高防智能防御算法標記的惡意IP,有效期由智能防御算法動態計算,最短5分鐘,最長1小時。如果惡意IP在有效期內有持續的惡意攻擊行為,DDoS高防將自動延長有效期。
白名單:僅支持自定義的白名單,永久生效。
注意事項
每個黑名單中最多支持手動添加2000個IP或IP段。每個白名單中最多支持手動添加2000個IP或IP段。
如果某個IP已經在白名單中,則無法被添加到黑名單中;這種情況下,您必須先將該IP從白名單中移除,才能將該IP添加到黑名單中。
黑白名單配置限制:
IPv4的DDoS高防實例僅支持配置IPv4格式的IP或網段,IPv6的DDoS高防實例僅支持配置IPv6格式的IP或網段。
IPv4的網段支持/8~/32,IPv6網段支持/32~/128。
IPv4地址不支持配置為0.0.0.0和255.255.255.255。IPv6地址不支持配置為::和ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff。
前提條件
已購買DDoS高防(中國內地)實例或DDoS高防(非中國內地)實例。具體操作,請參見購買DDoS高防實例。
操作步驟
登錄DDoS高防控制臺。
在頂部菜單欄左上角處,選擇地域。
DDoS高防(中國內地):選擇中國內地地域。
DDoS高防(非中國內地):選擇非中國內地地域。
在左側導航欄,選擇
。在基礎設施DDoS防護頁簽,從左側實例列表中選擇要設置的DDoS高防實例。
您可以使用實例ID、實例備注搜索目標實例。
定位到黑 / 白名單(針對高防實例IP)區域,單擊設置。
在設置黑/白名單面板,單擊黑名單或白名單,分別管理黑名單、白名單。
支持IP或IP/掩碼格式,之間用英文逗號(,)分隔。設置完成后您可以批量刪除、下載、清空黑白名單。