O recurso de lista de bloqueios por região identifica a origem geográfica do endereço IP do cliente para determinar a região da solicitação. Assim, é possível bloquear ou permitir o acesso de regiões específicas e mitigar solicitações maliciosas frequentes. Este tópico descreve como configurar uma lista de bloqueios ou de permissões por região.
Não é mais possível solicitar o uso do recurso Location Blacklist. Utilize o DCDN WAF (New).
Ativar a lista de bloqueios
Faça login no DCDN console.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o domínio desejado e clique em Configure na coluna Actions.
No painel de navegação à esquerda do nome de domínio, clique em Security Settings.
Na aba Region Blacklist, clique em Modify.
-
Na caixa de diálogo Blocking Settings, configure Rule Condition, Blocking Type e Regions.

Parâmetro
Descrição
Rule Condition
A condição de regra identifica parâmetros na solicitação do usuário e determina se a configuração se aplica a essa solicitação.
Não utilizar: não aplica nenhuma condição de regra.
Para adicionar ou editar condições de regra, gerencie-as no Rules Engine.
Blocking Type
-
Lista de bloqueios
Bloqueia o acesso a qualquer recurso do domínio acelerado para solicitações originadas nas regiões listadas.
-
Lista de permissões
Permite o acesso aos recursos do domínio acelerado apenas para solicitações das regiões listadas. O sistema bloqueia todas as demais regiões.
As listas de bloqueios e de permissões são mutuamente exclusivas. Apenas uma pode estar ativa por vez.
Regions
Especifique as regiões para a lista de bloqueios ou de permissões.
Clique em OK.
Cancelar uma lista de bloqueios por região
Para excluir a lista de bloqueios por localização, clique em Clear. Após a exclusão, o DCDN deixará de bloquear solicitações das regiões especificadas.

Exemplo de configuração
Bloquear solicitações HTTP de Andorra para o caminho /image.
-
No Rules Engine, configure uma regra para corresponder a solicitações HTTP de recursos no caminho
/image.Defina o nome da regra como
rulee a condição como Protocol Type igual ahttpe path contém/image/*. Em seguida, clique em Submit. -
Configure uma regra para bloquear solicitações HTTP de Andorra para o caminho /image.
Rule Condition: selecione a regra criada na Etapa 1.
Blocking Type: selecione Blacklist.
Regions: selecione Andorra.
-
Resultado: quando uma solicitação corresponde à regra, o servidor retorna um erro
403 Forbiddencom a mensagemdenied by region block.403 Forbidden You don't have permission to access the URL on this server. denied by region block Powered by Tengine CDN Request Id: dcbxxx5555e