IP访问控制

按来源 IP 或网段放行或拒绝进入云端点的连接。

按连接的来源 IP 放行或拒绝。一条规则只选一种模式:白名单或黑名单。名单里写单个 IP,或写成 CIDR 网段。没通过的请求在网关被拒绝,不会打到内网。

配置参考

这条策略在请求到达网关时执行。

配置字段

行为

网关用来源 IP 对名单做匹配。

  • 白名单:来源至少命中一条地址才放行,其余在网关拒绝。
  • 黑名单:来源命中名单就拒绝,没有命中的照常转发。

拒绝发生在网关,上游收不到这次请求。

示例

白名单,列表只有 203.0.113.10/32。来自 203.0.113.10 的请求会转到上游,其他来源在网关被拒绝。

黑名单,列表是 198.51.100.0/24。来自这个网段的请求在网关被拒绝,网段以外的来源照常转发。