Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Configure blacklist by region

Dernière mise à jour :Aug 12, 2026

La fonctionnalité de liste de blocage par région identifie la région d'origine d'une requête client en se basant sur la localisation géographique de l'adresse IP du client. Elle permet ainsi d'autoriser ou de bloquer l'accès depuis des régions spécifiques afin de limiter les requêtes malveillantes fréquentes provenant de certaines zones. Cette rubrique explique comment configurer une liste de blocage ou une liste d'autorisation par région.

Activer la liste de blocage

  1. Connectez-vous à la console DCDN.

  2. Dans le volet de navigation de gauche, cliquez sur Domain Names.

  3. Sur la page Domain Names, recherchez le nom de domaine à gérer et cliquez sur Configure dans la colonne Actions.

  4. Dans le volet de navigation situé à gauche du nom de domaine, cliquez sur Security Settings.

  5. Sous l'onglet Region Blacklist, cliquez sur Modify.

  6. Dans la boîte de dialogue Blocking Settings, sélectionnez Rule Condition, Blocking Type, Rule Condition et Regions.

    image

    Paramètre

    Description

    Rule Condition

    Une condition de règle identifie diverses informations de paramètres dans une requête utilisateur. Cela détermine si une configuration s'applique ou non à cette requête.

    • Do not use : N'utilise aucune condition de règle.

    • Pour ajouter ou modifier des conditions de règle, gérez-les dans le Rules Engine.

    Blocking Type

    • Liste de blocage

      Les requêtes provenant des régions figurant dans la liste de blocage ne peuvent accéder à aucune ressource du nom de domaine accéléré.

    • Liste d'autorisation

      Seules les requêtes issues des régions présentes dans la liste d'autorisation peuvent accéder aux ressources du nom de domaine accéléré. Toutes les autres requêtes sont bloquées.

    La liste de blocage et la liste d'autorisation sont mutuellement exclusives. Une seule peut être active à la fois.

    Regions

    Spécifiez les régions concernées par la liste de blocage ou la liste d'autorisation.

  7. Cliquez sur OK.

Supprimer une liste de blocage par région

Pour supprimer une liste de blocage géographique, cliquez sur Clear. Une fois la localisation supprimée, DCDN ne bloque plus les requêtes provenant des régions spécifiées.

image

Exemple de configuration

Bloquer les requêtes HTTP provenant d'Andorre vers le chemin /image.

  1. Dans le Rules Engine, configurez une règle correspondant aux requêtes HTTP pour les ressources situées dans le chemin /image.

    Définissez le nom de la règle sur rule et la condition sur Protocol Type égal à http et path contenant /image/*. Cliquez ensuite sur Submit.

  2. Configurez une règle pour bloquer les requêtes HTTP provenant d'Andorre vers le chemin /image.

    • Rule Condition : Sélectionnez la règle créée à l'étape 1.

    • Blocking Type : Sélectionnez Blacklist.

    • Regions : Sélectionnez Andorra.

  3. Résultat : Lorsqu'une requête correspond à la règle, le serveur renvoie une erreur 403 Forbidden accompagnée du message denied by region block.

    403 Forbidden
    You don't have permission to access the URL on this server.
    denied by region block
    Powered by Tengine
    CDN Request Id: dcbxxx5555e