
# 配置IP黑白名单规则拦截指定IP
IP地址默认全部放行，您可以通过配置黑白名单规则，拦截或仅记录指定IP地址/IP地址段的访问请求。配置黑白名单规则时，边缘安全支持单个添加或通过引用地址组批量导入黑白名单IP地址/IP地址段。
#### 前提条件
已添加防护网站，详情操作请参见[添加防护网站](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0047.html) 。
#### 约束条件
- 边缘安全支持批量导入黑白名单，如果您需要配置多个IP/IP地址段规则，请添加地址组，详细操作请参见[添加黑白名单IP地址组](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0058.html)。
- 添加或修改防护规则后，规则生效需要等待几分钟。规则生效后，您可以在"防护事件"页面查看防护效果。
- 边缘安全黑白名单规则不支持配置0.0.0.0/0 IP地址段。如果您需要拦截某个网段其他所有IP，请先添加黑名单规则，拦截该网段的所有IP。
- 当黑白名单规则的"防护动作"设置为"拦截"时，您可以[配置攻击惩罚标准封禁访问者指定时长](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0039.html)。配置攻击惩罚后，如果访问者的IP、Cookie或Params恶意请求被拦截时，边缘安全将根据攻击惩罚设置的拦截时长来封禁访问者。
 
#### 注意事项
- 如果您在边缘安全和[内容分发网络（CDN）服务](https://support.huaweicloud.com/usermanual-cdn/cdn_01_0015.html)中同时配置了IP黑白名单，则IP黑白名单规则的执行顺序为"CDN-\>边缘安全"。
- 如果您当前版本的IP黑白名单防护规则条数不能满足要求时，您可以通过购买规则扩展包（一个规则扩展包包含10条IP黑白名单防护规则）增加IP黑白名单防护规则条数，以满足的防护配置需求。
 
#### 系统影响
将IP或IP地址段配置为黑名单后，来自该IP或IP地址段的访问，边缘安全将不会做任何检测，直接拦截（黑名单）。
![](https://support.huaweicloud.com/usermanual-edgesec/public_sys-resources/note_3.0-zh-cn.png)
将IP或IP地址段配置为黑名单后，依然会做CC防护检测。
#### 操作步骤
1. [登录EdgeSec服务控制台。](https://console.huaweicloud.com/cdn/?locale=zh-cn#/cdn/safetyServiceUnopen)
2. 在左侧导航栏选择"安全防护 \> 域名接入"，进入"安全防护"的"域名接入"页面。
3. 在目标域名所在行的"防护策略"栏中，单击"已开启N项防护"，进入"防护策略"页面。 
   图1网站列表   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000002144213740.png "点击放大")
   
   
4. 在"黑白名单设置"配置框中，用户可根据自己的需要更改"状态"。 
   图2黑白名单配置框   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000001496060248.png)
   
   
5. 在"黑白名单"页面左上角，单击"添加规则"。
6. 在弹出的对话框中，添加黑白名单规则，如[图 添加黑白名单规则]所示，参数说明如[表1]所示。
   
   ![](https://support.huaweicloud.com/usermanual-edgesec/public_sys-resources/note_3.0-zh-cn.png)
   - 将IP配置为仅记录后，来自该IP的访问，边缘安全将根据防护规则进行检测并记录该IP的防护事件数据。
   
   - 其他的IP将根据配置的防护规则进行检测。
    
   图3添加黑白名单规则   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000001496060252.png "点击放大")
    表1黑白名单参数说明 
   | 参数         | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 取值样例        |
   |:---|:---|:---|
   | 规则名称       | 用户自定义黑白名单规则的名字。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | EdgeSectest |
   | IP/IP段或地址组 | 支持添加黑白名单规则的方式，"IP/IP段"或"地址组"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | IP/IP段      |
   | IP/IP段     | 当"IP/IP段或地址组" 选择"IP/IP段"时需要设置该参数。 支持IP地址或IP地址段。 - IP地址：添加黑名单或者白名单的IP地址。  - IP地址段：IP地址与子网掩码。   | XXX.XXX.2.3 |
   | 选择地址组      | 当"IP/IP段或地址组" 选择"地址组"时需要设置该参数，在下拉列表框中选择已添加的地址组。您也可以单击"添加地址组"创建新的地址组，详细操作请参见[添加黑白名单IP地址组](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0058.html)。                                                                                                                                                                                                                                                                                                                                            | -           |
   | 防护动作       | - 拦截：IP地址或IP地址段设置的是黑名单且需要拦截，则选择"拦截"。  - 仅记录：需要观察的IP地址或IP地址段，可选择"仅记录"。                                                                                                                                                                                      | 拦截          |
   | 攻击惩罚       | 当"防护动作"设置为"拦截"时，您可以设置攻击惩罚标准。设置攻击惩罚后，当访问者的IP、Cookie或Params恶意请求被拦截时，边缘安全将根据惩罚标准设置的拦截时长来封禁访问者。                                                                                                                                                                                                                                                                                                                                                                                                                   | 长时间IP拦截     |
   | 规则描述       | 可选参数，设置该规则的备注信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | --          |
      
   
   
7. 输入完成后，单击"确定"，添加的黑白名单展示在黑白名单规则列表中。 
   - 规则添加成功后，默认的"规则状态"为"已开启"，若您暂时不想使该规则生效，可在目标规则所在行的"操作"列，单击"关闭"。
   
   - 若需要修改添加的黑白名单规则时，可单击待修改的黑白名单IP规则所在行的"编辑"，修改黑白名单规则。
   
   - 若需要删除添加的黑白名单规则时，可单击待删除的黑白名单IP规则所在行的"删除"，删除黑白名单规则。
   
   
   
   
 
