配置白名单规则

更新时间:2026-08-27 14:51:10

阅读时间: 约 3 分钟
前置条件: 已将目标域名接入防护。

白名单 vs. 例外

白名单 例外
作用 跳过所有安全策略检测,直接放行 跳过特定策略的检测
适用场景 完全信任的内部 IP、合作伙伴固定 IP 某条规则对合法请求产生误报
安全风险 较高(完全无防护) 低(其他规则仍正常运行)

原则:白名单应谨慎使用。 只有当您能 100% 确认某个来源绝对可信时,才使用白名单。对于误报场景,请优先使用各模块的例外功能。

适合使用白名单的场景

  • 已签订安全协议的合作伙伴的固定公网 IP 或 IP 段
  • 已授权的渗透测试/安全扫描服务的公网 IP
  • 您自己的办公室出口公网 IP(用于内部员工测试或管理操作)

配置步骤

以下示例以合作伙伴固定 IP 段(203.0.113.0/24)为例。

  1. 前往 防护配置 > 安全策略,点击目标域名进入策略详情页。
  2. 点击 白名单 标签页,点击添加
  3. 设置匹配条件:IP/IP 段属于 203.0.113.0/24
  4. 点击保存完成配置。

定期审查白名单条目。 如果合作伙伴 IP 发生变化、员工离职或 VPN 配置更改,及时更新或删除对应的白名单条目,避免安全覆盖盲区长期存在。

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!