更新时间:2026-08-27 14:51:10
阅读时间: 约 3 分钟
前置条件: 已将目标域名接入防护。
| 白名单 | 例外 | |
|---|---|---|
| 作用 | 跳过所有安全策略检测,直接放行 | 跳过特定策略的检测 |
| 适用场景 | 完全信任的内部 IP、合作伙伴固定 IP | 某条规则对合法请求产生误报 |
| 安全风险 | 较高(完全无防护) | 低(其他规则仍正常运行) |
原则:白名单应谨慎使用。 只有当您能 100% 确认某个来源绝对可信时,才使用白名单。对于误报场景,请优先使用各模块的例外功能。
以下示例以合作伙伴固定 IP 段(203.0.113.0/24)为例。
203.0.113.0/24。定期审查白名单条目。 如果合作伙伴 IP 发生变化、员工离职或 VPN 配置更改,及时更新或删除对应的白名单条目,避免安全覆盖盲区长期存在。