Vous êtes ici :
Créer et gérer des listes d’adresses IP de confiance
Créez des listes nominatives d’adresses IP ou de plages CIDR approuvées à utiliser avec des règles de pare-feu personnalisées qui contournent les contrôles de sécurité pour le trafic approuvé.
Éditions requises
| Disponible avec : B2C Commerce |
Vous devez avoir le rôle d’administrateur eCDN sur l’instance Production pour créer ou modifier des listes d’adresses IP gérées. Sur les instances hors production, l’onglet Règles de sécurité du realm est en lecture seule.
Les listes d’adresses IP gérées sont des collections nommées d’adresses IP ou de plages CIDR. Les listes peuvent être définies au niveau du compte (realm), s’appliquant à toutes les zones éligibles de votre realm, ou au niveau de la zone, ne s’appliquant qu’à une seule zone. Deux types de listes sont pris en charge :
- Liste blanche: adresses IP qui doivent contourner les contrôles de sécurité. À utiliser avec une règle de pare-feu personnalisée avec des actions ignorées.
- Liste noire: adresses IP qui doivent être explicitement bloquées. À utiliser avec une règle de pare-feu personnalisée avec une action de blocage.
Après avoir créé une liste, créez une règle de pare-feu personnalisée qui fait référence à la liste et spécifie l’action appropriée. Reportez-vous à la section Créer une règle de pare-feu personnalisée pour une zone eCDN.
customer_ par le système. Vous ne saisissez que la partie nom. Le préfixe ne s’affiche plus dans Business Manager, mais il est requis en interne. Par exemple, si vous saisissez trusted_ips, la liste est stockée en tant que customer_trusted_ips.- Dans Business Manager, cliquez sur le lanceur d’applications, puis sélectionnez Administration | Sites | Paramètres de CDN intégré.
- Localisez la zone que vous souhaitez configurer et sélectionnez Configurer la zone dans le menu déroulant.
- Sélectionnez l’onglet Règles de sécurité, puis sélectionnez le sous-onglet Règles de sécurité du realm.
- Dans la section Listes d’adresses IP gérées, cliquez sur Nouvelle liste.
-
Sélectionnez l’étendue de la liste.
Étendue Description Compte La liste s’applique à toutes les zones éligibles de votre realm (zones de proxy, anciennes zones et zones de domaine par défaut). La zone La liste ne s’applique qu’à la zone actuelle. -
Saisissez un nom pour la liste.
Respectez les exigences de dénomination suivantes :
- Utilisez uniquement des lettres minuscules, des chiffres et des traits de soulignement.
- Maximum 41 caractères pour le nom que vous saisissez (le système ajoute un préfixe
customer_, ce qui porte le nombre total de caractères stockés à 50 caractères maximum). - Les tirets et les espaces ne sont pas autorisés. Utilisez plutôt des traits de soulignement, par exemple, saisissez support_team_vpn au lieu de support-team-vpn.
Le format du nom stocké diffère selon l’étendue et le type de liste :
Étendue Type de liste Format des noms stockés Account (compte) Liste blanche customer_name— par exemple,customer_trusted_ipsAccount (compte) Liste noire customer_blk_name— par exemple,customer_blk_blocked_ipsZone Liste blanche customer_zoneID_name— le système ajoute automatiquement les 8 premiers caractères de l’identifiant de zone, par exemple,customer_81d5067d_trusted_ipsZone Liste noire customer_zoneID_blk_name— par exemple,customer_81d5067d_blk_blocked_ipsLes noms de liste au niveau de la zone sont automatiquement nommés avec le préfixe d’identifiant de zone par le système pour éviter les conflits de noms. Deux zones d’un même realm peuvent avoir des listes portant le même nom sans conflit.
-
Dans le champ Adresses IP, saisissez les adresses IP ou les plages CIDR à inclure dans la liste.
Saisissez un enregistrement par ligne. Formats acceptés :
- Adresse IPv4 unique, par exemple,
198.51.100.1 - Plage CIDR IPv4 — par exemple,
198.51.100.0/24
- Adresse IPv4 unique, par exemple,
-
Cliquez sur Enregistrer.
La liste s’affiche dans la section Listes d’adresses IP gérées. Pour utiliser cette liste afin de contourner les contrôles de sécurité du trafic de confiance, créez une règle de pare-feu personnalisée qui la référence. Reportez-vous à la section Créer une règle de pare-feu personnalisée pour une zone eCDN.
Pour modifier une liste, sélectionnez-la dans la section Listes d’adresses IP gérées, mettez à jour les adresses IP, puis cliquez sur Enregistrer. Pour supprimer une liste, sélectionnez-la et cliquez sur Supprimer. La suppression d’une liste supprime également toutes les règles de pare-feu personnalisées qui y font référence.

