La fonctionnalité de liste de blocage par région identifie la région d'origine d'une requête client en se basant sur la localisation géographique de l'adresse IP du client. Elle permet ainsi d'autoriser ou de bloquer l'accès depuis des régions spécifiques afin de limiter les requêtes malveillantes fréquentes provenant de certaines zones. Cette rubrique explique comment configurer une liste de blocage ou une liste d'autorisation par région.
Activer la liste de blocage
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, cliquez sur Domain Names.
Sur la page Domain Names, recherchez le nom de domaine à gérer et cliquez sur Configure dans la colonne Actions.
Dans le volet de navigation situé à gauche du nom de domaine, cliquez sur Security Settings.
Sous l'onglet Region Blacklist, cliquez sur Modify.
-
Dans la boîte de dialogue Blocking Settings, sélectionnez Rule Condition, Blocking Type, Rule Condition et Regions.

Paramètre
Description
Rule Condition
Une condition de règle identifie diverses informations de paramètres dans une requête utilisateur. Cela détermine si une configuration s'applique ou non à cette requête.
Do not use : N'utilise aucune condition de règle.
Pour ajouter ou modifier des conditions de règle, gérez-les dans le Rules Engine.
Blocking Type
-
Liste de blocage
Les requêtes provenant des régions figurant dans la liste de blocage ne peuvent accéder à aucune ressource du nom de domaine accéléré.
-
Liste d'autorisation
Seules les requêtes issues des régions présentes dans la liste d'autorisation peuvent accéder aux ressources du nom de domaine accéléré. Toutes les autres requêtes sont bloquées.
La liste de blocage et la liste d'autorisation sont mutuellement exclusives. Une seule peut être active à la fois.
Regions
Spécifiez les régions concernées par la liste de blocage ou la liste d'autorisation.
Cliquez sur OK.
Supprimer une liste de blocage par région
Pour supprimer une liste de blocage géographique, cliquez sur Clear. Une fois la localisation supprimée, DCDN ne bloque plus les requêtes provenant des régions spécifiées.

Exemple de configuration
Bloquer les requêtes HTTP provenant d'Andorre vers le chemin /image.
-
Dans le Rules Engine, configurez une règle correspondant aux requêtes HTTP pour les ressources situées dans le chemin
/image.Définissez le nom de la règle sur
ruleet la condition sur Protocol Type égal àhttpet path contenant/image/*. Cliquez ensuite sur Submit. -
Configurez une règle pour bloquer les requêtes HTTP provenant d'Andorre vers le chemin /image.
Rule Condition : Sélectionnez la règle créée à l'étape 1.
Blocking Type : Sélectionnez Blacklist.
Regions : Sélectionnez Andorra.
-
Résultat : Lorsqu'une requête correspond à la règle, le serveur renvoie une erreur
403 Forbiddenaccompagnée du messagedenied by region block.403 Forbidden You don't have permission to access the URL on this server. denied by region block Powered by Tengine CDN Request Id: dcbxxx5555e