Как управлять белыми списками системы защиты от DDoS-атак?
В этой статье описана процедура управления белыми списками системы защиты от DDoS-атак.
Списки делятся на два типа:
Пользовательские - списки созданные пользователями личного кабинета портала NGENIX Multidesk, могут используются для задания белого списка для сервиса DDoS защиты, а также для настройки правил обработки запросов. Подлежат редактированию (пополнение/переименование/удаление).
Системные - автоматически создаваемые списки, используются для сервиса DDoS защиты. Не подлежат редактированию, можно только осуществлять поиск по списку. Системные списки пополняются системой автоматически.
Система защиты от DDoS-атак не блокирует доступ к данным, если IP-адрес пользователя находится в белом списке.
Существуют следующие сценарии обработки запроса с учетом проверки IP-адреса в списках:
IP-адрес в пользовательском белом списке | IP-адрес в системном черном списке | Доступ к данным |
Да | Да | Разрешен |
Да | Нет | Разрешен |
Нет | Да | Запрещен |
Нет | Нет | Разрешен |
Пользовательский белый список имеет приоритет над системным черным списком.
Пошаговое руководство
1. Создайте белый список
Один белый список может быть использован во множестве сервисных конфигураций, поэтому перед созданием убедитесь, что у вас нет белого списка, который вы бы могли переиспользовать.
На странице «Списки» клиентского портала NGENIX Multidesk:
Нажмите «+ Добавить список» и создайте список, указав его название и тип – «Белый».
Нажмите «Сохранить».
2. Подключите белый список для конфигурации
На странице индивидуальных настроек конфигурации клиентского портала NGENIX Multidesk:
В боковом меню в разделе «Защита», выберите под-раздел «Защита от DDoS-атак».
В блоке «Защита от DDoS-атак уровня приложения (L7) для сервисной конфигурации» выберите ранее созданный белый список.
Нажмите на кнопку «Сохранить изменения».
3. Добавьте префиксы в белый список
На странице «Списки» клиентского портала NGENIX Multidesk:
Найдите необходимый список и перейдите в него, нажав на его название.
Нажмите кнопку «+ Добавить префиксы».
В появившемся окне добавьте необходимые префиксы, разделив их строками.
Укажите время хранения в секундах, если нужно, либо оставьте «Хранить вечно».
Нажмите кнопку «Добавить префиксы».
Обновление состава белого списка на серверах доставки происходит в течении 10 секунд.
Процедура завершена.
Last updated