全部產品
Search
文件中心

Edge Security Acceleration:IP訪問規則

更新時間:Aug 20, 2025

通過使用IP訪問規則,您可以高效地設定基於用戶端源IP、其所屬的ASN號以及地理位置的攔截、驗證或白名單允許存取策略。這些規則同時適用於HTTP(七層)請求和TCP/UDP(四層)請求。

配置IP訪問規則

  1. 在ESA控制台,選擇網站管理,在站点列單擊目標網站。

  2. 在網站詳情頁面,選擇安全防護 > WAF > IP訪問規則

  3. 選擇並填寫需要防護的IP/IP段ASN號、地區資訊,並設定執行動作,單擊添加規則。執行動作詳情參考執行動作說明

    image

  4. 可選:建立的規則預設對網站下所有HTTP(7層)請求生效。如需在TCP/UDP(4層代理)請求中生效需在網站詳情頁面,選擇四層代理>配置,在配置頁面點擊建立應用,在建立應用頁面中開啟IP存取控制

    image

配置樣本

情境一

如果您希望拉黑某個IP地址,可參考如下步驟添加規則。

  1. IP訪問規則設定為IP/IP段,輸入IP地址。

  2. 執行動作選擇為攔截,單擊添加規則。規則添加成功後即可攔截該IP地址。

    image

情境二

如果您希望拉黑某個IP歸屬的ASN號,可參照如下步驟添加規則。

  1. IP訪問規則設定為ASN,輸入ASN號。

  2. 執行動作選擇為攔截,單擊添加規則。規則添加成功後即可攔截該ASN號。

    image

情境三

如果您希望拉黑某個地區,可參考如下步驟添加規則。

  1. IP訪問規則設定為地區,輸入地區名稱。

  2. 執行動作選擇為攔截,單擊添加規則。規則添加成功後即可攔截該地區

image

執行動作說明

執行動作

生效範圍

說明

攔截

對七層、四層請求同時生效。

HTTP請求預設響應403攔截頁面,TCP/UDP請求預設建立串連失敗。

允許存取

對七層、四層請求同時生效。

N/A

JS挑戰

僅對七層請求生效。

用戶端為瀏覽器的請求可驗證通過,攔截其他用戶端發出的機器流量。

滑塊挑戰

僅對七層請求生效。

用戶端為瀏覽器的請求可彈出滑塊驗證,攔截其他用戶端發出的機器流量。

不同套餐的支援情況

功能項

Entrance

Pro

Premium

企業版

支援的IP訪問規則條數

50條

200條

400條

400條