Web Application Firewall (WAF) にウェブサイトを追加した後、そのウェブサイトの IP ブラックリスト機能を有効にできます。この機能は、特定の IP アドレス、IP アドレス範囲、およびリージョン全体からのリクエストをブロックします。このトピックでは、標準 IP ブラックリストとリージョンレベルの IP ブラックリストの設定方法について説明します。
背景情報
IP ブラックリストには、標準 IP ブラックリストとリージョンレベルの IP ブラックリストの 2 種類があります。
標準 IP ブラックリスト:指定された IP アドレスまたは IP アドレス範囲からのリクエストをブロックします。
リージョンレベルの IP ブラックリスト:指定された国またはリージョンからのリクエストをブロックします。
前提条件
アクティブな WAF インスタンスが Pro、Enterprise、Flagship Edition、または 専用版 である必要があります。
重要Pro および Enterprise インスタンスは、特定の IP アドレスに適用される標準の IP ブラックリスト のみをサポートします。これらのインスタンスは、指定されたリージョン内のすべての IP アドレスに適用される エリアごとの IP ブラックリスト をサポートしていません。
エリアごとの IP ブラックリスト を使用するには、Flagship Edition または 専用版 インスタンスが必要です。
-
お客様のサイトが WAF に追加されました。詳細については、「チュートリアル」をご参照ください。
操作手順
-
WAF コンソールにログインします。トップメニューバーで、WAF インスタンスのリソースグループとリージョン ( 中国本土 または 中国本土以外 ) を選択します。
-
左側のナビゲーションウィンドウで、 を選択します。
-
Web サイト保護 ページで、設定するドメイン名に切り替えてください。

アクセス制御/スロットリング タブをクリックし、IP ブラックリスト カードを見つけ、ステータス スイッチをオンにし、設定 をクリックします。
説明WAF は、デフォルトでウェブサイトへのすべてのリクエストを IP ブラックリストでチェックします。 特定のリクエストがこのチェックをバイパスできるように、アクセス制御/スロットリング ホワイトリストを設定できます。 詳細については、「アクセス制御/スロットリングのホワイトリストを設定する」をご参照ください。
IP ブラックリスト ページで、IP ブラックリスト と エリアごとの IP ブラックリスト セクションを設定します。
IP ブラックリスト: ブロックする IP アドレスを入力し、保存 をクリックします。複数の IP アドレスはカンマで区切ります。最大 200 個の IP アドレスを追加できます。
エリアごとの IP ブラックリスト:中国本土 タブおよび 中国本土以外 タブで、ブロックするリージョンを選択し、次に 保存 をクリックします。
IP ブラックリストは有効にするとすぐに有効になります。WAF は、ブラックリストに登録された IP アドレスからのすべてのリクエストをブロックします。
関連操作
IP アドレスに基づいてよりきめ細かなアクセス制御ルールを設定する場合は、カスタム保護ポリシーを使用できます。詳細については、「カスタム保護ポリシーの設定」をご参照ください。
特定の IP アドレスからのトラフィックを許可する場合、アクセス制御/スロットリング ホワイトリストを設定できます。詳細については、「アクセス制御/スロットリングのホワイトリストを設定する」をご参照ください。