IP访问控制
按来源 IP 或网段放行或拒绝进入云端点的连接。
按连接的来源 IP 放行或拒绝。一条规则只选一种模式:白名单或黑名单。名单里写单个 IP,或写成 CIDR 网段。没通过的请求在网关被拒绝,不会打到内网。
配置参考
这条策略在请求到达网关时执行。
配置字段
| 字段 | 说明 |
|---|---|
| 规则名称 | 这条规则在控制台里的名字 |
| 策略模式 | 「允许名单(白名单)」或「拒绝名单(黑名单)」。一条规则不能同时配两份名单 |
| IP / CIDR 列表 | 要匹配的地址。单 IP 写成 203.0.113.10,网段写成 203.0.113.0/24 |
行为
网关用来源 IP 对名单做匹配。
- 白名单:来源至少命中一条地址才放行,其余在网关拒绝。
- 黑名单:来源命中名单就拒绝,没有命中的照常转发。
拒绝发生在网关,上游收不到这次请求。
示例
白名单,列表只有 203.0.113.10/32。来自 203.0.113.10 的请求会转到上游,其他来源在网关被拒绝。
黑名单,列表是 198.51.100.0/24。来自这个网段的请求在网关被拒绝,网段以外的来源照常转发。