INTEGRITY Dokumentace

Povolení provozu pouze z IP adres na allowlistu

Tento příklad blokuje příchozí požadavky z IP adres, které nejsou na allowlistu (definovaném pomocí IP seznam).

  1. Vytvoření IP seznamu s IP adresami, kterým chcete povolit přístup.
    Například vytvořte IP seznam s názvem allowed_ips s jednou nebo více IP adresami. Další informace o přijímaných formátech IP adres viz IP seznamy.

  2. Vytvoření vlastního pravidla blokující všechny požadavky z IP adres, které nejsou v seznamu, který jste vytvořili (allowed_ips v aktuálním příkladu).

    • When incoming requests match:

      Pole Operátor Hodnota
      IP Source Address is not in list allowed_ips

      Pokud používáte editor výrazů:
      (not ip.src in $allowed_ips)

    • Then take action: Block

  3. (Volitelné) Doplňte výraz o další filtry, například blokování IP adres mimo allowlist pouze pro konkrétní cesty URI:

    Pole Operátor Hodnota Logika
    IP Source Address is not in list allowed_ips And
    URI Path wildcard /admin/*

    Pokud používáte editor výrazů:
    (not ip.src in $allowed_ips and http.request.uri.path wildcard "/admin/*")

Další zdroje