Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Configurer une liste de blocage d'adresses IP

Dernière mise à jour :Aug 12, 2026

Les politiques de protection basées sur une liste de blocage d'adresses IP bloquent les requêtes provenant d'adresses IPv4, d'adresses IPv6 ou de blocs CIDR spécifiques. Définissez ces adresses IP ou blocs CIDR selon vos besoins métier.

Prérequis

Créer une politique de protection basée sur une liste de blocage d'adresses IP

  1. Connectez-vous à la console DCDN.

  2. Dans le volet de navigation de gauche, choisissez WAF > Protection Policies.

  3. Sur la page Protection Policies, cliquez sur Create Policy.

  4. Sur la page Create Policy, configurez les paramètres décrits dans le tableau suivant.

    Section

    Paramètre

    Description

    Policy Information

    Policy Type

    Sélectionnez IP Blacklist.

    Policy Name

    Nom de la politique de protection. Ce nom peut contenir jusqu'à 64 caractères, comprenant des lettres, des chiffres et des traits de soulignement (_).

    Make Default

    Indique si la politique actuelle est la politique par défaut pour ce type de politique.

    Remarque
    • Une seule politique par défaut peut être définie pour chaque type de politique. Une fois cette politique spécifiée, vous ne pouvez plus la modifier.

    • Si vous avez déjà défini une politique par défaut pour ce type, ce commutateur devient indisponible.

    Rule Information

    Rule

    Informations relatives à la règle de liste de blocage actuelle. Pour plus de détails, consultez Paramètres d'une règle de liste de blocage d'adresses IP.

    Remarque

    Pour augmenter le quota du nombre de règles, ouvrez un ticket.

    Protected Domain Names

    Select Association Mode

    Vous pouvez associer un nom de domaine protégé à plusieurs politiques du même type. Si un nom de domaine est déjà associé à une politique de ce type, ajoutez la politique actuelle ou remplacez la politique existante. Le remplacement n'est possible que pour les noms de domaine associés à la politique par défaut. Valeurs valides :

    • Add and replace original policy : dissocie la politique existante et la remplace par la politique actuelle.

    • Add and retain original policy : les deux politiques coexistent sans s'affecter mutuellement.

    Protected Domain Names

    Noms de domaine à associer à la politique de protection actuelle.

  5. Cliquez sur Create Policy.

    La politique de protection créée est activée par défaut.

Paramètres d'une règle de liste de blocage d'adresses IP

Créez une règle de liste de blocage d'adresses IP lors de la création de la liste ou ultérieurement pour une liste existante. Le tableau suivant détaille les paramètres disponibles.

IP黑名单

Paramètre

Description

Rule Name

Nom de la règle personnalisée. Il peut contenir jusqu'à 64 caractères, incluant des lettres, des chiffres et des traits de soulignement (_).

IP Address Blacklist

Saisissez les adresses IP. Toute requête provenant d'une adresse IP spécifiée correspond à la règle de protection. Les formats suivants sont acceptés :

  • Adresses IPv4 et IPv6. Exemple d'adresse IPv4 : 1.XX.XX.1. Exemple d'adresse IPv6 : 2001:db8:ffff:ffff:ffff:ffff:ffff:ffff.

  • Blocs CIDR, tels que 1.XX.XX.1/16.

  • Séparez plusieurs adresses IP par des retours à la ligne ou des virgules (,).

  • Vous pouvez saisir jusqu'à 200 adresses IP.

Action

Choisissez l'action que WAF doit exécuter lorsqu'une requête correspond à une règle. Valeurs valides :

  • Block : bloque les requêtes correspondant à la règle et renvoie une page de blocage au client.

  • Monitor : ne bloque pas la requête correspondant à la règle.

En mode Monitor, consultez les performances de protection de la règle et vérifiez si celle-ci bloque des requêtes légitimes. Vous pourrez ensuite décider de définir le paramètre Action sur Block.

API associées