Kebijakan blacklist alamat IP memblokir permintaan dari alamat IPv4, alamat IPv6, atau blok CIDR tertentu yang Anda tentukan.
Prasyarat
Web Application Firewall (WAF) telah diaktifkan. Memulai dengan WAF (edisi baru).
Nama domain Anda telah ditambahkan ke WAF untuk perlindungan. Tambahkan nama domain untuk perlindungan.
Buat kebijakan perlindungan berbasis blacklist alamat IP
-
Masuk ke DCDN console.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Protection Policies, klik Create Policy.
Pada halaman Create Policy, konfigurasikan parameter berikut.
Bagian
Parameter
Deskripsi
Policy Information
Policy Type
Pilih IP Blacklist.
Policy Name
Nama kebijakan. Maksimal 64 karakter: huruf, angka, dan garis bawah (_).
Make Default
Apakah kebijakan ini akan dijadikan default untuk jenisnya.
CatatanHanya satu kebijakan default yang diperbolehkan per jenis. Setelah ditetapkan, penetapan sebagai default tidak dapat diubah.
Sakelar ini tidak tersedia jika sudah ada kebijakan default untuk jenis ini.
Rule Information
Rule
Konfigurasi aturan blacklist. Untuk informasi selengkapnya, lihat Parameter aturan blacklist alamat IP.
CatatanUntuk meningkatkan kuota jumlah aturan, ajukan tiket.
Protected Domain Names
Select Association Mode
Satu nama domain dapat memiliki beberapa kebijakan dengan jenis yang sama. Jika nama domain tersebut sudah memiliki kebijakan dengan jenis yang sama, Anda dapat menambahkan kebijakan ini atau menggantikan kebijakan yang ada. Penggantian hanya tersedia untuk nama domain yang menggunakan kebijakan default. Nilai yang valid:
Add and replace original policy: Lepaskan kebijakan yang ada dan ganti dengan kebijakan saat ini.
Add and retain original policy: Kedua kebijakan berjalan berdampingan tanpa saling memengaruhi.
Protected Domain Names
Nama domain yang akan dikaitkan dengan kebijakan ini.
Klik Create Policy.
Kebijakan diaktifkan secara default.
Parameter aturan blacklist alamat IP
Anda dapat menambahkan aturan saat membuat blacklist atau menambahkannya ke blacklist yang sudah ada. Tabel berikut menjelaskan parameter aturan tersebut.
Parameter | Deskripsi |
Rule Name | Nama aturan. Maksimal 64 karakter: huruf, angka, dan garis bawah (_). |
IP Address Blacklist | Masukkan alamat IP yang akan diblokir. Permintaan dari alamat-alamat ini akan sesuai dengan aturan. Format yang didukung:
|
Action | Aksi yang dilakukan WAF ketika permintaan sesuai dengan aturan ini. Nilai yang valid:
Gunakan mode Monitor untuk mengevaluasi kinerja aturan dan memverifikasi bahwa permintaan sah tidak diblokir sebelum beralih ke mode Block. |
API Terkait
CreateDcdnWafPolicy — Membuat kebijakan perlindungan kustom.
BatchCreateDcdnWafRules — Membuat beberapa aturan kustom dalam satu batch.
DescribeDcdnWafPolicies — Menampilkan kebijakan perlindungan kustom.
DescribeDcdnWafDefaultRules — Menampilkan set aturan default.
DescribeDcdnWafPolicies — Menampilkan kebijakan perlindungan kustom.
DescribeDcdnWafPolicyValidDomains — Menampilkan domain yang valid untuk kebijakan perlindungan kustom.