创建和管理受信任的 IP 地址列表
创建受信任的 IP 地址或 CIDR 范围的命名列表,以用于绕过对受信任流量的安全检查的自定义防火墙规则。
所需的 Edition
| 可用于:B2C Commerce |
您必须在生产环境实例上具有 eCDN 管理员角色才能创建或修改托管 IP 地址列表。在非生产实例上,“领域安全规则”选项卡是只读的。
托管 IP 地址列表是 IP 地址或 CIDR 范围的命名集合。列表的范围可以在账户(领域)级别(应用于领域中所有符合条件的区域)限定范围,也可以在区域级别(仅适用于单个区域)进行范围限制。支持两种列表类型:
- 允许列表 — 应绕过安全检查的 IP 地址。与具有跳过操作的自定义防火墙规则一起使用。
- 阻止列表 — 应明确阻止的 IP 地址。与具有阻止操作的自定义防火墙规则一起使用。
创建列表后,创建引用列表并指定相应操作的自定义防火墙规则。请参阅为 eCDN 区域创建自定义防火墙规则。
重要 列表名称由系统自动以
customer_ 为前缀。您只输入名称部分。前缀在 Business Manager 中从显示中剥离,但在内部是必需的。例如,如果输入 trusted_ips ,列表将存储为 customer_trusted_ips。- 在 Business Manager 中,点击应用程序启动器,然后选择 管理 | 站点 | 嵌入式 CDN 设置。
- 找到要配置的区域,然后从下拉菜单中选择 配置区域 。
- 选择“ 安全规则 ”选项卡,然后选择“ 领域安全规则 ”子选项卡。
- 在“托管 IP 地址列表”部分,单击“ 新建列表”。
-
选择列表的范围。
范围 描述 帐户 此列表适用于您领域中所有符合条件的区域(代理区域、旧域和默认域区域)。 区 此列表仅适用于当前区域。 -
输入列表的名称。
请遵循以下命名要求:
- 仅使用小写字母、数字和下划线。
- 输入的名称最多 41 个字符(系统添加
customer_前缀,使存储的名称总数最多 50 个字符)。 - 不允许使用连字符和空格。请改用下划线,例如,输入 support_team_vpn 而不是 support-team-vpn。
存储的名称格式因范围和列表类型而异:
范围 列表类型 存储的名称格式 账户 允许列表 customer_名称— 例如,customer_trusted_ips账户 阻止列表 customer_blk_名称— 例如,customer_blk_blocked_ips区域 允许列表 customer_zoneID_name— 系统会自动添加区域 ID 的前 8 个字符,例如customer_81d5067d_trusted_ips区域 阻止列表 customer_zoneID_blk_name— 例如,customer_81d5067d_blk_blocked_ips区域级列表名称由系统自动使用区域 ID 前缀命名,以防止命名冲突。同一领域的两个区域可以拥有同名的列表,而不会发生冲突。
-
在 IP 地址字段中,输入要包含在列表中的 IP 地址或 CIDR 范围。
每行输入一个记录。接受的格式:
- 单个 IPv4 地址 — 例如,
198.51.100.1 - IPv4 CIDR 范围 — 例如,
198.51.100.0/24
- 单个 IPv4 地址 — 例如,
-
点击保存。
该列表显示在“托管 IP 地址列表”部分中。要使用此列表绕过对可信流量的安全检查,请创建引用它的自定义防火墙规则。请参阅为 eCDN 区域创建自定义防火墙规则。
若要编辑列表,请从“托管 IP 地址列表”部分中选择它,更新 IP 地址,然后单击 “保存”。要删除列表,请选择该列表,然后单击 “删除”。删除列表也会删除引用该列表的任何自定义防火墙规则。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!

