上云无忧 > 文档中心 > 天翼云边缘安全加速平台使用教程 - 访问控制
边缘安全加速平台
天翼云边缘安全加速平台使用教程 - 访问控制

文档简介:
本文介绍如何配置访问控制策略。 简介: 访问控制可针对IP,IP段,URI,METHOD,请求地区,请求参数,请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 配置项包含:启用开关、处理动作、规则名称、规则描述、防护范围。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何配置访问控制策略。

简介

访问控制可针对IP,IP段,URI,METHOD,请求地区,请求参数,请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。

配置项包含:启用开关、处理动作、规则名称、规则描述、防护范围。


处理动作说明:

告警:对命中该规则的请求仅告警不阻断,记录攻击日志

加白:对命中该规则的请求放行,不记录攻击日志

攻击标记:命中该规则的请求将继续匹配后续WAF策略,若命中,则产生对应类型的攻击日志,但不会阻断请求。

拦截:对命中该规则的请求进行拦截,并返回响应页面

丢弃:对命中该规则的请求拦截但不会响应页面,减少带宽


防护范围-匹配字段说明:

IP_PORT:客户端IP端口

PATH:目录路径,比如:/qr/;/app/verifyCode/

IP:客户端IP,比如:192.168.1.1;192.168.1.2

IPS:客户端ip段,比如:192.168.1.0/24;192.168.2.0/24

IPR:客户端ip范围,比如:192.168.1.1-192.168.1.10;192.168.1.12-192.168.1.20

URI:URI不包括问号后参数,比如:/login.php

REQUEST_URI:URI包括问号后参数,比如:login.php?id=1

METHOD:请求方式,比如:GET;POST

ARGS:问号后参数名

Geo:地理位置

HEADER:请求头部

PROTOCOL:请求协议,比如:HTTP/1.0;HTTP/2.0;


设置禁止特定 IP 地址访问域名

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【访问控制】,点击【编辑配置】后再点击【新增】按钮;

2.  在新增页面,输入规则名称(如拦截指定IP),在匹配字段中选择一个字段(如IP),逻辑符号选择包含,匹配内容填入需要禁止访问的来源 IP(如192.168.1.1),选择执行动作(如拦截),填写完成后,单击确定,保存规则。

3.  保存后返回规则列表,点击【提交保存】。



设置地域封禁

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【访问控制】,进入“访问控制”页签,点击【编辑配置】后再点击【新增】按钮;

2.  在新增页面,输入规则名称(如拦截指定地域),在匹配字段中选择一个字段(如GEO),逻辑符号选择包含,匹配内容填入需要禁止访问地域(如欧洲),选择执行动作(如拦截),填写完成后,单击确定,保存规则。

3.  保存后返回规则列表,点击【提交保存】。

相似文档
  • 本文介绍如何查看证书详情、删除证书。 简介: 客户在证书管理模块可以上传证书,查看证书详情、删除证书。 新增证书: 1. 登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【证书管理】,单击【新增】按钮; 2. 您需要填写证书备注名、证书公钥以及证书私钥。其中公钥和私钥支持 PEM 格式。填写完毕后,点击“确定提交”按钮。
  • 本节介绍安全与加速服务的安全报表模块,支持查看六个月内、最长时间跨度为一个月的已防护域名的安全报表。主要内容包括Web安全报表、DDoS安全报表以及CC安全报表,您可以在这里查看实时或历史的攻击防护情况。
  • 支持IPv6支持度检测功能,能够针对IPv6域名解析、网站首页IPv6访问、网站二级/三级链接IPv6支持度进行检测,并输出检测结果以及改进建议。 检测对象: 检测网址:可以从域名列表选择需要IPv6检测的网址,也可以自定义输入网址,支持输入域名或URL格式; 自定义Host:支持指定到一个v6节点来进行检测。
  • 本文介绍如何进行零信任账户设置。 账户设置: AccessOne零信任服务提供安全客户端,将企业办公终端相关应用的访问流量引流到天翼云最近的服务节点。未安装安全客户端的办公终端将无法受到零信任策略的管控。本文介绍如何设置企业认证标识、设置企业保留网段。
  • 本文介绍如何进行零信任应用管理。 应用管理: AccessOne零信任服务平台提供的应用管理功能,帮助您管理企业的应用或资源。本文介绍如何配置应用或资源,以及对应用进行相应的授权策略配置。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部