跳转至

配置边缘防火墙

边缘防火墙在边缘节点对命中封禁的源 IP 做四层丢弃。您可以为套餐绑定 IP 类型的数据集合作为白名单,并查询某 IPv4 是否出现在各节点的封禁快照中。

适用场景

  • 需要在节点上整机丢弃已判定的攻击源 IP,作用范围为套餐下的全部站点。
  • 办公网、监控探测、合作方出口等地址需要加入白名单,避免被封禁。
  • 排查某个 IPv4 是否已被边缘封禁,以及是否被白名单覆盖。

前提条件

警告:白名单与封禁均作用于套餐下的全部站点,不只针对单个域名。解绑白名单后,原先被覆盖的 IP 可能重新进入封禁。

工作原理

命中「边缘防火墙封禁」后,当前被访问的边缘节点会立即在 INPUT 整机丢弃该源 IP。同套餐其它节点通过同步生效。封禁时长为永久。白名单 IP 不会被封。

说明:查询结果来自各节点最近一次上报的本机封禁快照,不是实时全网检索。请以查询表格中的来源节点为准。

绑定白名单

尚未绑定任何 IP 数据集合时,页面显示空态:尚未绑定 IP 数据集合。绑定后可作为白名单,命中后跳过封禁。 您可以单击 绑定IP数据集合查询封禁IP

  1. 第一层:边缘防火墙 中单击 绑定IP数据集合
  2. 在弹窗中选择一个或多个 IP 类型集合。仅可绑定 IP 类型的数据集合作为白名单。集合在自定义集合中统一创建和维护。
  3. 需要新建或维护集合时,单击弹窗中的 集合管理,进入自定义集合。
  4. 单击确定。列表出现数据集合名称、备注和绑定时间。

验证结果

  • 白名单列表出现刚绑定的集合。
  • 集合内的 IP 在封禁查询中 已被白名单覆盖 显示为 Y

查询封禁 IP

  1. 单击 查询封禁IP
  2. 输入要查询的 IPv4,然后单击查询。仅支持 IPv4,不支持域名或 IPv6。
  3. 表格展示查询结果:
说明
IP地址 您查询的地址。
来源节点 上报该封禁快照的边缘节点。
已被白名单覆盖 Y 表示该 IP 已在当前套餐白名单中,不会被封;N 表示未被白名单覆盖。

无记录时,该 IP 当前不在已上报的封禁快照中。

编辑或解绑数据集合

  • 编辑:单击集合名称,可修改集合内的 IP 列表和备注。集合名称创建后不可改。IP 按行填写,支持单个 IPv4 或带掩码的网段。
  • 解绑IP数据集合:从当前套餐移除白名单绑定,不会删除自定义集合本身。解绑前请确认该集合内地址不再需要豁免封禁。

常见问题

绑定列表里没有可用的数据集合

请先在 自定义集合 中创建类型为 IP 的集合,并写入需要放行的地址,然后再绑定。主机名、用户代理类型的集合不能用作边缘防火墙白名单。

查询提示请输入要查询的 IPv4

请填写点分十进制 IPv4,例如 192.0.2.1,不要带端口、掩码或 http://

查询结果为已被白名单覆盖,但业务仍访问异常

白名单只跳过边缘防火墙封禁,不会跳过 HTTP DDoS 或 WAF 规则。请同时检查应用层策略组是否对该 IP 执行了拦截、限速等动作。

解绑后封禁会立即恢复吗

解绑后,该集合不再作为白名单。若节点封禁快照中仍有该 IP,封禁会重新生效。需要放行时请重新绑定包含该 IP 的集合。

相关文档