文档首页/ Web应用防火墙 WAF/ 常见问题/ 防护规则/ 如果只允许指定地区的IP可以访问,如何设置防护策略?
更新时间:2025-04-25 GMT+08:00

如果只允许指定地区的IP可以访问,如何设置防护策略?

如果您只允许某一地区的IP访问防护域名,例如,只允许来源“上海”地区的IP可以访问防护域名,请参照以下步骤处理。

由于地理位置访问控制的优先级高于内置规则的检测,配置了该地区IP放行后,WAF将不再检测其他的Web基础防护策略,直接放行。

  1. 登录管理控制台
  2. 单击管理控制台左上角的,选择区域或项目。
  3. 单击页面左上方的,选择安全与合规 > Web应用防火墙 WAF
  4. 单击目标策略名称,进入目标策略的防护配置页面。
  5. “地理位置访问控制”配置列表的左上方,单击“添加规则”
  6. 添加一条地理位置访问控制规则,添加“上海”地区的“放行”防护动作,如图1所示。

    图1 添加“放行”防护动作

  7. “精准访问防护”规则配置列表左上方,单击“添加规则”。配置一条精准访问防护规则,拦截所有的请求,如图2所示。

    图2 拦截所有访问请求