文档首页/ Web应用防火墙 WAF/ 常见问题/ 防护规则/ 如果只允许指定地区的IP可以访问,如何设置防护策略?
更新时间:2024-10-23 GMT+08:00

如果只允许指定地区的IP可以访问,如何设置防护策略?

如果您只允许某一地区的IP访问防护域名,例如,只允许来源“上海”地区的IP可以访问防护域名,请参照以下步骤处理。

由于地理位置访问控制的优先级高于内置规则的检测,配置了该地区IP放行后,WAF将不再检测其他的Web基础防护策略,直接放行。

  1. 添加一条地理位置访问控制规则,添加“上海”地区的“放行”防护动作,如图1所示。

    图1 添加“放行”防护动作

  2. 配置一条精准访问防护规则,拦截所有的请求,如图2所示。

    图2 拦截所有访问请求