IP 过滤
使用 IP 或网段允许、拒绝规则限制访问来源,并通过日志验证规则命中情况。
IP 过滤位于站点详情页“安全”分组。它适合处理来源明确的访问需求,例如放行办公出口、限制恶意 IP,或为内部管理入口建立白名单。规则影响范围较大,添加前必须核对 IP、网段和业务路径。
配置原则
- 对管理后台和内部接口优先使用允许列表。
- 对明确的攻击来源使用拒绝列表,不要把宽泛的公网网段直接拉黑。
- 规则发布后通过访问日志确认命中,再决定是否扩大范围。
操作步骤
1. 打开 IP 过滤
在目标站点详情页的“安全”分组中点击“IP 过滤”。添加规则前记录办公出口、监控探针和可信第三方服务使用的 IP 或网段。
2. 先添加可信来源
对必须稳定访问的来源,优先添加精确 IP 或最小必要网段。管理后台、部署系统和监控探针应先验证允许规则,再继续添加限制策略。
3. 添加拒绝规则
遇到明确恶意来源时,添加对应 IP 或网段的拒绝规则。只处理已经在日志中确认的异常来源,避免根据单次请求直接封禁大范围地址。
常见问题
管理员无法访问后台
先检查办公网络出口是否变化,再核对允许规则是否覆盖当前 IP。不要直接关闭全部过滤规则,应临时补充精确来源后再检查原规则。
不确定是否该封禁某个网段
先按单个 IP 限制并观察一段时间。只有异常来源持续集中在同一小网段时,才逐步扩大规则范围。