更新时间:2026-09-08 GMT+08:00
分享

修改或删除黑白名单IP地址组

IP地址组支持修改基础信息、增删IP/IP段以及整体删除,可应对业务IP变更更新黑白名单、废弃IP段清理等运维场景,删除前需要解除防护规则绑定,避免黑白名单策略异常失效。

典型业务场景

  • 业务IP变更需更新黑白名单:业务出口、合作方访问网段发生变化,修改地址组,新增移除对应IP,保障可信IP正常放行。
  • 某个IP段不再需要防护:合作业务下线、源IP废弃,从地址组移除失效IP段,减少无效配置。
  • 地址组信息迭代维护:调整地址组名称、描述便于运维识别;业务不再需要该套IP策略,完成解绑后删除整个地址组。

约束条件

  • 如果地址组已被黑白名单规则引用,删除地址组前需要解除该地址组与黑白名单规则的绑定关系,否则无法删除。
  • 删除地址组后,所有引用该地址组(含共享引用)的黑白名单规则会失效,防护策略不再生效。

修改或删除黑白名单IP地址组

  1. 登录Web应用防火墙控制台
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
  4. 在左侧导航栏,选择对象管理 > 地址组管理
  5. 选择“我的地址组”页签,进入地址组页面。
  6. 在地址组列表中,查看地址组信息。

    表1 参数说明

    参数名称

    参数说明

    地址组名称

    用户自定义的地址组名称。

    单击地址组名称后的,可修改地址组名称。

    IP/IP段数量

    地址组添加的IP地址/IP地址段数量。

    应用规则

    引用地址组的防护规则。

    描述

    地址组补充信息。

  7. 修改或删除IP地址组。

    • 修改IP/IP段

      在目标地址组所在行的“操作”列中,单击“修改IP/IP段”,在弹出的对话框中,添加新的IP/IP段后单击“添加到列表”,也可在列表中单击“删除”,移除IP/IP段。

    • 修改地址组

      在目标地址组所在行的“操作”列中,单击“修改地址组”,在“地址组详情”面板,修改地址组名称、地址组描述、添加新的IP/IP段、修改IP/IP段描述、删除IP/IP段、导出地址组IP/IP段、复制全部IP地址。

    • 删除地址组

      在目标地址组所在行的“操作”列,单击更多 > 删除,在弹出的提示框中,单击“确定”

      • 删除属于高危操作:地址组删除后,本企业项目以及所有共享该地址组的企业项目中,引用该地址组的黑白名单规则会直接失效,会引发可信IP拦截、恶意IP放行等业务安全风险。
      • 删除前在黑白名单设置中,解除全部黑白名单规则绑定。如果该地址组已开启共享,请先执行停止共享。
      • 删除后地址组数据不可恢复,建议提前导出IP信息备份。

相关文档