全部产品
Search
文档中心

Edge Security Acceleration:FAQ tentang aturan

更新时间:Jun 21, 2025

Topik ini bertujuan menjawab pertanyaan umum terkait aturan.

Bagaimana cara mengidentifikasi blok CIDR pribadi?

Beberapa penyedia layanan internet (ISP) mungkin memberikan alamat IP pribadi kepada klien di area tertentu, yang dapat menyebabkan titik kehadiran (POPs) ESA menerima IP klien dalam blok CIDR pribadi. Hal ini dapat menyebabkan identifikasi permintaan klien menjadi tidak akurat saat menggunakan parameter seperti negara/wilayah, provinsi, atau operator dalam aturan.

Ikuti langkah-langkah berikut untuk mengidentifikasi blok CIDR pribadi:

Langkah 1: Buat daftar IP baru

  1. Navigasikan ke Global Settings > Lists, klik Create List, dan tambahkan tiga IP pribadi IP Address/CIDR Block berikut:

    • Alamat IP pribadi Kelas A: 10.0.0.0 hingga 10.255.255.255, dengan subnet mask: 10.0.0.0/8.

    • Alamat IP pribadi Kelas B: 172.16.0.0 hingga 172.31.255.255, subnet mask: 172.16.0.0/12.

    • Alamat IP pribadi Kelas C: 192.168.0.0 hingga 192.168.255.255, subnet mask: 192.168.0.0/16.

  2. Seperti yang ditunjukkan pada gambar, klik OK.

    image

Langkah 2: Tambahkan aturan

  1. Ambil contoh WAF Custom Rules. Navigasikan ke halaman WAF custom rules, klik Add Rule, dan isi bidang-bidangnya.

    image

  2. Klik OK untuk menyelesaikan proses.

Setelah menambahkan kondisi aturan, permintaan klien yang menggunakan blok CIDR IP pribadi akan diidentifikasi secara akurat oleh aturan.