功能介绍
URL黑白名单是网络安全管理中的一种重要机制,主要用于控制用户对特定资源的访问权限。
- URL黑名单:将特定的URL地址添加到黑名单中,CDN将拦截并阻止所有对该URL的访问请求。这主要用于禁止用户访问不安全或不被允许的网站资源。
- URL白名单:与黑名单相反,白名单允许用户访问列表中的特定URL地址。只有被明确添加到白名单中的URL才能被访问,其他URL禁止访问。
注意事项
- URL黑名单与URL白名单只能二选一,不可同时配置,为互斥关系。
- URL黑名单请求仍可访问到CDN加速节点,但是会被CDN加速节点拒绝并返回403状态码。
配置说明
- 登录CDN控制台。
- 单击左侧导航栏【域名管理】-【域名列表】。
- 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。
- 单击右侧【访问控制】。
- 在【URL黑白名单】模块,开启功能。
- 设置类型,选择【白名单】或【黑名单】,使用换行符分隔,支持正则表达式。
- 单击【保存】,完成配置。
参数名 | 说明 |
---|---|
URL黑白名单 | 默认关闭,开启后可配置URL黑白名单。 |
类型 | 可选择配置白名单或者黑名单,二选一。配置需使用正则表达式,只匹配uri及?后参数。 黑名单:黑名单内的URL资源无法访问。 白名单:只有白名单内的URL资源可以访问。 |
配置示例
示例一:配置URL黑名单
参数名 | 配置示例 |
---|---|
URL黑白名单 | 开启 |
类型 | 黑名单:^/a/404.html$ |
结果说明:配置域名:www.ctyun.cn,访问http://www.ctyun.cn/a/404.html,或者https://www.ctyun.cn/a/404.html,响应403状态码。
示例二:配置URL白名单
参数名 | 配置示例 |
---|---|
URL黑白名单 | 开启 |
类型 | 白名单:\.mp4(\?.*)?$ |
结果说明:配置域名:www.ctyun.cn,只能访问域名下面mp4后缀文件,其他文件响应403状态码。