穗驰CDN

IP 过滤

使用 IP 或网段允许、拒绝规则限制访问来源,并通过日志验证规则命中情况。

IP 过滤位于站点详情页“安全”分组。它适合处理来源明确的访问需求,例如放行办公出口、限制恶意 IP,或为内部管理入口建立白名单。规则影响范围较大,添加前必须核对 IP、网段和业务路径。

配置原则

  • 对管理后台和内部接口优先使用允许列表。
  • 对明确的攻击来源使用拒绝列表,不要把宽泛的公网网段直接拉黑。
  • 规则发布后通过访问日志确认命中,再决定是否扩大范围。

操作步骤

1. 打开 IP 过滤

在目标站点详情页的“安全”分组中点击“IP 过滤”。添加规则前记录办公出口、监控探针和可信第三方服务使用的 IP 或网段。

2. 先添加可信来源

对必须稳定访问的来源,优先添加精确 IP 或最小必要网段。管理后台、部署系统和监控探针应先验证允许规则,再继续添加限制策略。

3. 添加拒绝规则

遇到明确恶意来源时,添加对应 IP 或网段的拒绝规则。只处理已经在日志中确认的异常来源,避免根据单次请求直接封禁大范围地址。

4. 验证并复核

发布后,从允许和普通公网环境各访问一次受影响路径,再在实时监控与访问日志中确认规则命中和响应状态。

常见问题

管理员无法访问后台

先检查办公网络出口是否变化,再核对允许规则是否覆盖当前 IP。不要直接关闭全部过滤规则,应临时补充精确来源后再检查原规则。

不确定是否该封禁某个网段

先按单个 IP 限制并观察一段时间。只有异常来源持续集中在同一小网段时,才逐步扩大规则范围。

On this page