配置IP/区域封禁

更新时间:2026-08-27 14:48:57

阅读时间: 约 5 分钟
前置条件: 无特殊前置条件

与其他策略的定位区别

策略 适用场景
IP/区域封禁 已明确确定某个 IP 或地区没有合法用户,直接拦截
威胁情报 自动识别已知恶意 IP(无需手动维护列表)
频率限制 限制单 IP 的请求频率,而非完全封禁
白名单 让特定 IP 绕过所有安全检测

前往路径:防护配置 > 安全策略 > [目标域名] > IP/区域封禁

创建拦截规则

IP 拦截

  1. 前往 防护配置 > 安全策略 > [目标域名] > IP/区域封禁,点击 新增规则
  2. 选择 IP 封禁 类型,填写拦截目标,支持以下格式:
    • 单个 IP:1.2.3.4
    • IP 段(CIDR):1.2.3.0/24
    • IP 范围:1.2.3.1–1.2.3.100
  3. 点击 保存,确认配置生效。

使用建议:

  • 来自攻击日志中持续出现的单个高频攻击 IP → 单 IP 拦截
  • 攻击 IP 集中在某个 IP 段(同属一个数据中心或 AS 号)→ CIDR 拦截

区域拦截

  1. 前往 防护配置 > 安全策略 > [目标域名] > IP/区域封禁
  2. 选择 区域封禁 类型,选择需要拦截的国家或地区。
  3. 点击 保存,确认配置生效。

重要警告: 区域拦截会影响该地区所有用户,包括您的合法用户。请仅在以下情况使用:

  • 您的产品明确不服务该地区
  • 来自该地区的攻击请求占比极高且无合法用户

拦截后的用户体验: 被拦截地区的用户访问时,会收到您在自定义响应中配置的提示页面(默认返回 403)。建议自定义响应页面,告知用户服务不可用的原因,避免造成困惑。

操作建议

  1. 优先尝试威胁情报:自动拦截已知恶意 IP,不需要手动维护
  2. 从攻击日志中提取攻击 IP:查看"攻击来源 Top 10",对持续攻击的 IP 手动添加拦截规则
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!