Web应用防火墙支持全局黑白名单,可以选择一个防护域即一级域名(选择防护域后,系统会关联这个域下面的所有域名)进行防护黑、白名单配置。
- 黑名单:配置了黑名单的访问源,所有访问全部屏蔽。
- 白名单:配置了白名单的访问源,所有访问全部放行。
新增黑白名单
-
进入Web应用防火墙控制台。
-
在左侧导航栏,选择“黑白名单配置”,进入黑白名单配置页面。
-
单击“新增”,进入新增配置页面。
-
配置黑白名单参数,具体参数说明见下表。
参数名称 参数说明 配置类型 选择“黑名单”或“白名单”。 防护域 选择一个防护域,即一级域名。如www.ctyun.com、mail.ctyun.com的防护域为ctyun.com。
防护域名 选择防护域后,系统会关联这个域下面的所有域名,黑白名单将对关联的黑白名单生效。
用户可以对关联的子域名进行手动删除/增加,精确实现对防护域下面的指定子域名进行黑白名单配置。
黑白名单类型 黑白名单类型包括IP、Referer、URL、UserAgent四种类型。 黑白名单内容 根据所选黑白名单的类型,填写黑白名单内容:
IP黑白名单:输入公网IP地址,如10.10.10.10。
URL黑白名单:如访问URL为https://www.ctyun.cn/console/index,则填入/console/index,支持模糊匹配,如当输入/console/index后,https://www.ctyun.cn/console/index/##/也会匹规则。
Referer黑白名单:指HTTP来源地址。点击一个网址链接,浏览器会产生一 个送到目标Web服务器的HTTP请求,该请求中则会包含一个Referer字段(网页的地址),例如网页URL为http://www.ctyun.cn/product/cda,则输入http://www.ctyun.cn/product/cda。
UserAgent黑白名单:UserAgent为用户代理,输入代理UserAgent标识,如IE9.0的UserAgent为:Mozilla/5.0(compatible;MSIE9.0;WindowsNT6.1;Trident/5.0。