← Dokumentace WAF / custom-rules / use-cases
Vyžadování známých IP adres v administraci webu
Pokud útok kompromituje administrátorskou část vašeho webu, následky mohou být závažné. Pomocí vlastních pravidel můžete administrátorskou část webu chránit blokováním požadavků na přístup k admin cestám, které nepocházejí ze známé IP adresy.
Tento vlastní pravidlo omezuje přístup do administrace WordPressu, /wp-admin/, blokováním požadavků, které nepocházejí ze zadané množiny IP adres:
-
When incoming requests match:
Pole Operátor Hodnota Logika IP Source Address is not in 10.20.30.40192.168.1.0/24And URI Path wildcard /wp-admin/*Pokud používáte editor výrazů:
(not ip.src in {10.20.30.40 192.168.1.0/24} and http.request.uri.path wildcard "/wp-admin/*") -
Then take action: Block