WEB应用防火墙 WAF-配置地理位置访问控制规则拦截/放行特定区域请求:配置示例-仅允许某一地区来源IP访问请求

时间:2023-12-01 09:12:54

配置示例-仅允许某一地区来源IP访问请求

假如防护 域名 “www.example.com”已接入WAF,当您只允许某一地区的IP可以访问防护域名,例如,只允许来源“上海”地区的IP可以访问防护域名,请参照以下步骤处理。

  1. 添加一条地理位置访问控制规则,添加“上海”地区的“放行”防护动作。

    图2 添加“放行”防护动作

  2. 开启地理位置访问控制。

    图3 地理位置访问控制配置框

  3. 配置一条精准访问防护规则,拦截所有的请求。

    图4 拦截所有访问请求

    有关配置精准访问防护规则的详细介绍,请参见配置精准访问防护规则定制化防护策略

  4. 清理浏览器缓存,在浏览器中访问“http://www.example.com”页面。

    当非“上海”地区的源IP访问页面时,WAF将拦截该访问请求,拦截页面示例如图5所示。

    图5 WAF拦截攻击请求

  5. 返回 Web应用防火墙 管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看到非“上海”地区的源IP都被拦截。
support.huaweicloud.com/usermanual-waf/waf_01_0013.html