Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Règles d'accès IP

Dernière mise à jour :Aug 12, 2026

Les règles d'accès IP permettent d'autoriser, de vérifier ou de bloquer le trafic selon l'IP source, l'ASN ou la zone géographique. Les règles d'accès IP HTTP (couche 7) sont disponibles pour tous les forfaits. Les règles d'accès IP TCP/UDP (couche 4) nécessitent un forfait Enterprise.

Configurer une règle d'accès IP

  1. Dans la console ESA, accédez à Websites et cliquez sur le site web cible dans la colonne Website.

  2. Sur la page de détails du site web, sélectionnez Security > WAF > IP Access Rule.

  3. Pour définir une règle, sélectionnez un type de correspondance (par exemple IP/CIDR Block, ASN ou Region), saisissez une valeur, choisissez une Action, puis cliquez sur Create Rule. Consultez la section Actions pour voir les types d'actions pris en charge.

    image

  4. Facultatif : Par défaut, les règles s'appliquent à la couche 7 (HTTP). Les règles d'accès IP TCP/UDP (couche 4) nécessitent un forfait Enterprise. Pour couvrir également les requêtes de couche 4 (TCP/UDP), allez dans TCP/UDP > Settings. Sur la page Settings, cliquez sur Create Application. Dans le panneau Create Application, activez IP Access Rules.

    image

Exemples de configuration

Scénario 1 : Bloquer une adresse IP

Pour bloquer une adresse IP spécifique :

  1. Définissez la Value des IP Access Rules sur IP/CIDR Block, puis saisissez une adresse IP telle que 192.168.0.0.

  2. Définissez l'Action sur Block et cliquez sur Create Rule. Les requêtes provenant de cette adresse IP sont alors bloquées.

    image

Scénario 2 : Bloquer un ASN

Pour bloquer le trafic provenant d'un ASN spécifique :

  1. Définissez la Value des IP Access Rules sur ASN, puis saisissez le numéro d'ASN. Utilisez uniquement des chiffres (par exemple, 13335). N'incluez pas le préfixe « AS » : la saisie d'une valeur comme AS13335 déclenche une erreur de validation. Qu'est-ce qu'un ASN.

  2. Définissez l'Action sur Block et cliquez sur Create Rule. Les requêtes issues de cet ASN sont alors bloquées.

    image

Scénario 3 : Bloquer une région

Pour bloquer une région spécifique :

  1. Définissez la Value des IP Access Rules sur Region, puis saisissez un nom de région.

  2. Définissez l'Action sur Block et cliquez sur Create Rule. La règle bloque alors les requêtes provenant de cette Region.

image

Actions

Action

Périmètre

Description

Block

S'applique aux requêtes de couche 7 et de couche 4.

Renvoie une réponse HTTP 403 pour les requêtes de couche 7 et interrompt la connexion pour les requêtes de couche 4.

Allow

S'applique aux requêtes de couche 7 et de couche 4.

N/A

JavaScript Challenge

Concerne uniquement les requêtes de couche 7.

Soumet l'utilisateur à un test JavaScript pour distinguer les utilisateurs légitimes des bots.

Slider CAPTCHA

Concerne uniquement les requêtes de couche 7.

Affiche un CAPTCHA à curseur pour vérifier la présence d'un utilisateur humain et bloquer les bots.

Disponibilité

Fonctionnalité

Entrance

Pro

Premium

Enterprise

Nombre de règles d'accès IP

50

200

400

400

Règles d'accès IP TCP/UDP (couche 4)

Unsupported

Unsupported

Unsupported

Supported