← Документация WAF / custom-rules / use-cases
Пропуск трафика только с IP-адресов из allowlist
Этот пример блокирует входящие запросы с IP-адресов, отсутствующих в списке разрешений (allowlist), определённом с помощью IP-список).
-
Создание IP-списка IP-адресами, которым вы хотите разрешить доступ.
Например, создайте список IP-адресов с именемallowed_ipsс одним или несколькими IP-адресами. Подробнее о допустимых форматах IP-адресов см. IP-списки. -
Создание пользовательского правила, блокирующее любые запросы с IP-адресов, отсутствующих в созданном вами списке (
allowed_ipsв текущем примере).-
Когда входящие запросы соответствуют:
Поле Оператор Значение IP Source Address is not in list allowed_ipsЕсли вы используете редактор выражений:
(not ip.src in $allowed_ips) -
Затем примите меры: Block
-
-
(Необязательно) Дополните выражение любыми дополнительными фильтрами, например блокировкой IP-адресов вне allowlist только для определённых путей URI:
Поле Оператор Значение Логика IP Source Address is not in list allowed_ipsAnd URI Path подстановочный знак /admin/*Если вы используете редактор выражений:
(not ip.src in $allowed_ips and http.request.uri.path wildcard "/admin/*")