一、配置黑白名單
操作場景
DDoS高防服務(wù)支持對已接入防護(hù)的高防實例設(shè)置黑名單和白名單,以攔截或放行指定IP的訪問請求。
操作步驟
1. 登錄管理控制臺。
2.進(jìn)入防護(hù)策略列表入口,如圖1所示。
圖1 防護(hù)策略列表入口

3.在“實例”下拉列表框中,選擇需要配置黑名單或白名單的實例。
4.配置黑白名單。
配置黑名單IP
選擇“黑名單IP”頁簽,單擊“添加”。
在彈出的對話框中,輸入需要進(jìn)行攔截的IP或IP/掩碼,如圖2所示。
圖2 添加黑名單IP

說明:每個實例可添加100個黑名單IP,黑名單中的IP會被攔截。
單擊“確定”。
在“黑名單IP”界面,單擊操作列的“刪除”或選擇要刪除的黑名單執(zhí)行“批量刪除”,被刪除的黑名單IP,設(shè)備將不再攔截其訪問流量。
配置白名單
選擇“白名單IP”頁簽,單擊“添加”。
在彈出的對話框中,輸入需要被放行的IP或IP/掩碼,如圖3所示。
圖3 添加白名單IP

說明:每個實例可添加100個白名單IP,白名單中的IP會被放行。
單擊“確定”。
在“白名單IP”界面,單擊操作列的“刪除”或選擇要刪除的白名單執(zhí)行“批量刪除”,被刪除的白名單IP,設(shè)備將不再直接放行其訪問流量。
二、配置海外/UDP流量封禁
操作場景
您可以通過海外/UDP流量封禁功能,一鍵放行或阻止海外/UDP協(xié)議流量訪問DDoS高防實例。
DDoS高防支持一鍵放行或阻止海外流量訪問, 不支持對某個國家或地區(qū)配置流量封禁。
前提條件
已成功購買高防實例。
操作步驟
1.登錄管理控制臺。
2.進(jìn)入防護(hù)策略列表入口,如圖1所示。
圖1 防護(hù)策略列表入口

3.在“實例”下拉列表框中,選擇需要配置流量封禁的實例。
4.選擇“流量封禁”頁簽,查看該實例的“海外流量封禁/UDP流量封禁”狀態(tài)。
表1 參數(shù)說明
|
參數(shù)名稱
|
說明
|
|---|---|
線路 |
高防實例的線路和IP信息。 |
海外流量封禁 |
默認(rèn)“未封禁”。
|
UDP流量封禁 |
默認(rèn)“未封禁”。
|
:開啟“海外流量封禁”的線路。未觸發(fā)攻擊清洗情況下,海外流量仍然可以訪問,觸發(fā)攻擊清洗的情況下,所有海外訪問流量都會被清洗掉。
:關(guān)閉“海外流量封禁”。