Les politiques de protection basées sur une liste de blocage d'adresses IP bloquent les requêtes provenant d'adresses IPv4, d'adresses IPv6 ou de blocs CIDR spécifiques. Définissez ces adresses IP ou blocs CIDR selon vos besoins métier.
Prérequis
Web Application Firewall (WAF) est activé. Pour plus d'informations, consultez Premiers pas avec WAF (nouvelle édition).
Le nom de domaine à protéger est ajouté à WAF. Pour plus d'informations, consultez Ajouter un nom de domaine pour la protection.
Créer une politique de protection basée sur une liste de blocage d'adresses IP
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, choisissez .
Sur la page Protection Policies, cliquez sur Create Policy.
-
Sur la page Create Policy, configurez les paramètres décrits dans le tableau suivant.
Section
Paramètre
Description
Policy Information
Policy Type
Sélectionnez IP Blacklist.
Policy Name
Nom de la politique de protection. Ce nom peut contenir jusqu'à 64 caractères, comprenant des lettres, des chiffres et des traits de soulignement (_).
Make Default
Indique si la politique actuelle est la politique par défaut pour ce type de politique.
RemarqueUne seule politique par défaut peut être définie pour chaque type de politique. Une fois cette politique spécifiée, vous ne pouvez plus la modifier.
Si vous avez déjà défini une politique par défaut pour ce type, ce commutateur devient indisponible.
Rule Information
Rule
Informations relatives à la règle de liste de blocage actuelle. Pour plus de détails, consultez Paramètres d'une règle de liste de blocage d'adresses IP.
RemarquePour augmenter le quota du nombre de règles, ouvrez un ticket.
Protected Domain Names
Select Association Mode
Vous pouvez associer un nom de domaine protégé à plusieurs politiques du même type. Si un nom de domaine est déjà associé à une politique de ce type, ajoutez la politique actuelle ou remplacez la politique existante. Le remplacement n'est possible que pour les noms de domaine associés à la politique par défaut. Valeurs valides :
-
Add and replace original policy : dissocie la politique existante et la remplace par la politique actuelle.
-
Add and retain original policy : les deux politiques coexistent sans s'affecter mutuellement.
Protected Domain Names
Noms de domaine à associer à la politique de protection actuelle.
-
Cliquez sur Create Policy.
La politique de protection créée est activée par défaut.
Paramètres d'une règle de liste de blocage d'adresses IP
Créez une règle de liste de blocage d'adresses IP lors de la création de la liste ou ultérieurement pour une liste existante. Le tableau suivant détaille les paramètres disponibles.

Paramètre | Description |
Rule Name | Nom de la règle personnalisée. Il peut contenir jusqu'à 64 caractères, incluant des lettres, des chiffres et des traits de soulignement (_). |
IP Address Blacklist | Saisissez les adresses IP. Toute requête provenant d'une adresse IP spécifiée correspond à la règle de protection. Les formats suivants sont acceptés :
|
Action | Choisissez l'action que WAF doit exécuter lorsqu'une requête correspond à une règle. Valeurs valides :
En mode Monitor, consultez les performances de protection de la règle et vérifiez si celle-ci bloque des requêtes légitimes. Vous pourrez ensuite décider de définir le paramètre Action sur Block. |