Tous les produits
Search
Centre de documentation

Anti-DDoS:Configure the location blacklist (domain names) feature

Dernière mise à jour :Aug 11, 2026

Bloquez les requêtes provenant de zones géographiques spécifiques pour un site web protégé par Anti-DDoS Proxy. Une fois la fonctionnalité de liste noire géographique (noms de domaine) activée et les zones sélectionnées, Anti-DDoS Proxy bloque toutes les requêtes émanant d'adresses IP situées dans ces régions.

Cas d'utilisation

Utilisez cette fonctionnalité dans l'une des situations suivantes :

  • Restriction par zone de service : votre site web est destiné uniquement aux utilisateurs de certaines régions. Ajoutez toutes les autres zones à la liste noire pour empêcher les accès en dehors de votre périmètre de service.

  • Blocage des sources d'attaque : votre site web subit des attaques DDoS provenant d'une région spécifique. Ajoutez cette zone à la liste noire pour bloquer ces requêtes.

Les deux scénarios suivent les mêmes étapes de configuration ; seule la sélection des zones diffère.

Notes d'utilisation

  • Sites web uniquement. Cette fonctionnalité s'applique exclusivement aux services de sites web. Pour les services non liés aux sites web, configurez le blocage du trafic dans l'onglet Protection for Infrastructure. Consultez les rubriques Configurer la fonctionnalité de dérivation du trafic proche de l'origine et Configurer la fonctionnalité de liste noire géographique. La fonctionnalité de dérivation du trafic proche de l'origine est disponible uniquement pour Anti-DDoS Proxy (Chine continentale).

  • Un nom de domaine à la fois. Configurez la liste noire géographique séparément pour chaque nom de domaine. La configuration groupée sur plusieurs noms de domaine n'est pas prise en charge.

  • Filtrage des requêtes, pas du volume de trafic. Cette fonctionnalité rejette les requêtes en fonction de la localisation de l'adresse IP d'origine. Elle ne réduit pas le volume du trafic d'attaque entrant.

Prérequis

Avant de commencer, assurez-vous d'avoir :

Configurer la liste noire géographique pour un nom de domaine

  1. Connectez-vous à la console Anti-DDoS Proxy.

  2. Dans la barre de navigation supérieure, sélectionnez la région de votre instance :

    • Anti-DDoS Proxy (Chine continentale) : sélectionnez Chinese Mainland.

    • Anti-DDoS Proxy (Hors Chine continentale) : sélectionnez Outside Chinese Mainland.

  3. Dans le volet de navigation de gauche, choisissez Mitigation Settings > General Policies.

  4. Sur la page General Policies, cliquez sur l'onglet Protection for Website Services, puis sélectionnez un nom de domaine dans la liste de gauche.

  5. Dans la section Location Blacklist (Domain Names), cliquez sur Settings.

  6. Dans le panneau Configure Location Blacklist, sélectionnez les zones à bloquer, puis cliquez sur OK.

  7. De retour dans la section Location Blacklist (Domain Names), activez l'interrupteur Status pour appliquer la configuration.

Résultat

La configuration prend effet immédiatement sur toutes les instances Anti-DDoS Proxy associées au nom de domaine.