Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Get started with global settings

Dernière mise à jour :Aug 12, 2026

Les listes de Global Settings sont des collections réutilisables d'adresses IP, de blocs CIDR, d'ASN ou de noms d'hôte. Vous pouvez les référencer dans plusieurs règles WAF et de gestion des bots. Toute mise à jour d'une liste se propage automatiquement à chaque politique associée.

Avantages

  • Gestion centralisée : regroupez les adresses IP, les blocs CIDR, les ASN ou les noms d'hôte en un seul endroit. Mettez à jour une liste une seule fois pour appliquer la modification à toutes les règles qui la référencent.

  • Cohérence des politiques : utilisez des listes standardisées plutôt que de saisir manuellement les mêmes valeurs dans plusieurs règles afin d'éliminer les écarts de configuration.

  • Réutilisation entre environnements : créez et adaptez des listes selon vos scénarios métier, puis réutilisez-les dans différents environnements pour assurer un contrôle de sécurité efficace et multicouche.

Types de listes pris en charge

Type Description Limites
IP Address/CIDR Block Adresses IPv4 ou IPv6 et blocs CIDR. Séparez les entrées multiples par une virgule (,). Jusqu'à 10 listes ; jusqu'à 5 000 entrées par liste
ASN Un Autonomous System Number (ASN) identifie de manière unique un système autonome, c'est-à-dire un ensemble de réseaux IP et de routeurs gérés par une seule organisation (FAI, entreprise ou institution). Pour trouver l'ASN d'une requête, consultez Comment interroger l'ASN d'une adresse IP ? ou Instant Logs. Jusqu'à 500 entrées par liste
Hostname Valeur de l'en-tête Host dans la requête, indiquant le nom de domaine demandé. Jusqu'à 500 entrées par liste

Cas d'utilisation des listes

Une fois une liste créée, référencez-la comme valeur de correspondance dans les règles des fonctionnalités suivantes :

Pour référencer une liste dans une règle, définissez l'opérateur logique sur is in list ou is not in list dans la section If requests match.... Le champ de correspondance dépend du type de liste :

  • Listes IP Address/CIDR Block : définissez le champ de correspondance sur Client IP.

  • Listes ASN : définissez le champ de correspondance sur ASN.

  • Listes Hostname : définissez le champ de correspondance sur Hostname.

La portée des listes est limitée au site web sous lequel elles sont référencées. Par exemple, si vous référencez une liste sous example.com , elle s'applique uniquement à example.com et à ses sous-domaines, mais pas aux autres sites web.

Créer une liste

  1. Connectez-vous à la console ESA. Dans le volet de navigation de gauche, choisissez Global Settings > Lists.

  2. Sur la page Lists, cliquez sur Create List.

  3. Dans la boîte de dialogue Create List, spécifiez les paramètres suivants :

    • List Name : saisissez un nom pour la liste.

    • Type : sélectionnez IP Address/CIDR Block, ASN ou Hostname.

    • Dans le champ de saisie, entrez une valeur de correspondance.

  4. Cliquez sur OK.

image

Référencer une liste dans une règle personnalisée WAF

Ce tutoriel explique comment créer une liste contenant l'adresse IP de votre serveur local, la référencer dans une règle personnalisée bloquant les requêtes correspondantes, puis vérifier que la règle est bien active.

Étape 1 : Créer une règle personnalisée référençant la liste

  1. Dans la console ESA, choisissez Websites et cliquez sur le nom du site web à gérer.

  2. Dans le volet de navigation de gauche, choisissez Security > WAF. Sur la page WAF, cliquez sur l'onglet Custom Rules, puis sur Create Rule.

  3. Sur la page Create Custom Rule, spécifiez le paramètre Rule Name.

  4. Dans la section If requests match..., configurez les paramètres suivants :

    • Définissez le type de correspondance sur Client IP.

    • Définissez la condition de correspondance sur is in list.

    • Sélectionnez la liste créée.

  5. Dans la section Then execute..., configurez les paramètres suivants :

    • Définissez le paramètre Action sur Block.

    • Définissez le paramètre Error Page sur Default Error Page. Le code de statut 403 n'est pas modifiable.

  6. Cliquez sur OK.

Étape 2 : Vérifier la règle

Une fois la liste référencée, exécutez la commande suivante pour vérifier que les requêtes provenant de l'adresse IP listée sont bien bloquées :

curl -I http://esa.xxx.top/pic_03.jpg

Si la réponse renvoie le code de statut HTTP 403, la règle fonctionne comme prévu.

image

Étapes suivantes