Após adicionar um site ao Web Application Firewall (WAF), ative as listas de bloqueios de IP para impedir requisições de endereços IP específicos, intervalos de endereços IP e regiões geográficas.
Visão geral
Há dois tipos de listas de bloqueios de IP disponíveis:
Lista de bloqueios de IP padrão: impede requisições de endereços IP ou intervalos de endereços IP especificados.
Lista de bloqueios de IP por região: impede requisições de países ou regiões específicas.
Pré-requisitos
-
Sua instância ativa do WAF deve ser Pro, Enterprise, Ultimate Edition ou Exclusive.
ImportanteInstâncias Pro e Enterprise oferecem suporte apenas à IP Address Blacklist padrão, voltada para endereços IP específicos. Essas instâncias não oferecem suporte à Region Blacklist, destinada a bloquear todos os IPs de uma região inteira.
O uso da Region Blacklist exige uma instância Ultimate Edition ou Exclusive.
Seu site já deve estar adicionado ao WAF. Para mais informações, consulte Tutoriais.
Procedimento
Faça login no console do Web Application Firewall (WAF). Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do WAF: Chinese Mainland ou Outside Chinese Mainland.
No painel de navegação à esquerda, escolha .
Na página Website Protection, alterne para o nome de domínio a ser configurado.

-
Clique em aba Access Control/Throttling, localize o cartão Blacklists, ative a chave Status e clique em Configure Now.
NotaPor padrão, o WAF verifica todas as requisições enviadas ao seu site em relação à lista de bloqueios de IP. Para permitir que certas requisições ignorem essa verificação, configure uma lista de permissões de Access Control/Throttling. Configurar uma lista de permissões de Access Control/Throttling.
-
Na página Blacklists, defina as configurações nas seções Blacklists e Region Blacklist.
Blacklists: insira os endereços IP a serem bloqueados, separados por vírgulas (limite de 200), e clique em Save.
Region Blacklist: nas abas Inside China e Outside China, selecione as regiões a serem bloqueadas e clique em Save.
A lista de bloqueios de IP entra em vigor imediatamente após a ativação. O WAF rejeita todas as requisições provenientes dos endereços IP incluídos na lista.
Operações relacionadas
Para obter controle de acesso mais granular baseado em IP, configure uma política de proteção personalizada.
Para permitir tráfego de endereços IP específicos, crie uma lista de permissões de Access Control/Throttling. Configurar uma lista de permissões de Access Control/Throttling.