DDoS高防支持对已接入防护的网站业务设置针对域名的黑白名单。开启黑白名单(针对域名),则黑名单IP/IP段对域名的访问请求会被直接阻断,白名单IP/IP段对域名的访问请求会被直接放行,且不经过任何防护策略过滤。本文介绍了设置针对域名的黑白名单的方法。
前提条件
背景信息
注意 DDoS高防控制台在顶部导航栏新增地域切换菜单,方便您切换选择DDoS高防(新BGP)、DDoS高防(国际)服务。地域切换菜单支持中国内地和非中国内地选项,您可以通过切换地域分别管理和配置DDoS高防(新BGP)和DDoS高防(国际)实例。在使用DDoS高防服务时,请确认您已选择正确的地域。
网站业务接入DDoS高防后,若存在对网站业务访问量较大的恶意IP,您可以将这些IP添加至针对域名的黑名单,拦截其访问请求。对于企业内部办公网的IP段、业务接口调用IP或其它已确认正常的IP,您可以将这些IP添加至针对域名的白名单予以放行,来自白名单IP的访问请求不会被拦截。
注意事项
- 针对域名的黑白名单仅支持防护网站业务。对于非网站业务若有类似需求,建议您设置基础设施DDoS防护策略下的黑白名单。更多信息,请参见设置黑白名单(针对高防实例IP)。
说明 目前仅DDoS高防(新BGP)服务支持黑白名单(针对目的IP)功能。
- 黑白名单(针对域名)的设置仅对单个域名生效,而不是对整个DDoS高防实例。
- 针对单个域名,您最多可以分别配置200个黑名单、白名单IP或IP段。
操作步骤
执行结果
说明 在部分情况下,可能需要经过一些访问流量和时间后,黑白名单(针对域名)设置才会真正生效。如果黑白名单(针对域名)开启后,设置未立即生效,请尝试继续访问域名数次。