访问管控策略是指对符合设定规则的 IP 的访问行为进行管控限制,您可以通过手动添加 IP 地址、引用地址组或者是选择 IP 所属地理位置的方式来设置访问源。此外,设置特定的访问特征路径可以帮助控制策略的生效范围。支持设置禁止访问名单和允许访问名单。
通过 SDK 方式接入的域名暂不支持配置访问管控策略。
您已将需要防护的网站接入大模型应用防火墙。接入相关操作,请参见域名接入说明。
将特定 IP 添加到网络禁止访问名单中,该 IP 下的相关访问行为将直接被拦截,且您可以在攻击日志中查看访问记录。
登录大模型应用防火墙控制台。
在顶栏选择实例所属地域。
在左侧导航选择防护>访问管控。
开启禁止访问名单功能。
单击添加规则,配置规则参数。
参数 | 说明 | 配置示例 |
---|---|---|
基本信息 | ||
规则名称 | 防护规则名称。 说明
| Block_rule1 |
规则描述 | 填写规则相关备注信息,例如拦截原因。 | 拦截对应 IP 的访问 |
防护域名 | 选择已经接入防护的域名,支持选择多个域名。 | 123test.com |
规则条件 | ||
IP 地址 | 手动输入需要加为禁止访问名单的 IP 地址,支持输入单个 IP 地址、IP 地址段或全部 IP 地址(*)。 | 192.1.1.1 |
特征描述 |
例如,拦截来自访问源 IP 地址至
|
|
执行动作 |
| 拦截 |
生效配置 | ||
规则开关 | 开启或关闭当前规则。 | 开启 |
单击确定,完成规则配置。
配置完成后,可在列表查看规则信息,并进行规则关闭/开启、编辑和删除操作。
将特定 IP 添加到网络允许访问名单中,该 IP 下的相关访问行为将不受所有检测拦截规则的影响,您可以在访问日志中查看访问记录。
登录大模型应用防火墙控制台。
在顶栏选择实例所属地域。
在左侧导航选择防护>访问管控。
开启允许访问名单功能。
单击添加规则,配置规则参数。
参数 | 说明 | 配置示例 |
---|---|---|
基本信息 | ||
规则名称 | 防护规则名称。 说明
| Allow_rule1 |
规则描述 | 填写规则相关备注信息,例如放行原因。 | 放行对应 IP 的访问 |
防护域名 | 选择已经接入防护的域名,支持选择多个域名。 | test.com |
规则条件 | ||
IP 地址 | 手动输入需要加为允许访问名单的 IP 地址,支持输入单个 IP 地址、IP 地址段或全部 IP 地址(*)。 | 192.1.1.1 |
特征描述 |
例如,放行来自访问源 IP 地址至
|
|
执行动作 | 全部允许访问,即满足条件的请求不受所有检测拦截规则的影响。 | 无需配置 |
生效配置 | ||
规则开关 | 开启或关闭当前规则。 | 开启 |
单击确定,完成规则配置。
配置完成后,可在列表查看规则信息,并进行规则关闭/开启、编辑和删除操作。