Как управлять белыми списками системы защиты от DDoS-атак?

В этой статье описана процедура управления белыми списками системы защиты от DDoS-атак.

Списки делятся на два типа:

  • Пользовательские - списки созданные пользователями личного кабинета портала NGENIX Multidesk, могут используются для задания белого списка для сервиса DDoS защиты, а также для настройки правил обработки запросов. Подлежат редактированию (пополнение/переименование/удаление).

  • Системные - автоматически создаваемые списки, используются для сервиса DDoS защиты. Не подлежат редактированию, можно только осуществлять поиск по списку. Системные списки пополняются системой автоматически.

Система защиты от DDoS-атак не блокирует доступ к данным, если IP-адрес пользователя находится в белом списке.

Существуют следующие сценарии обработки запроса с учетом проверки IP-адреса в списках:

IP-адрес

в пользовательском белом списке

IP-адрес

в системном черном списке

Доступ к данным

Да

Да

Разрешен

Да

Нет

Разрешен

Нет

Да

Запрещен

Нет

Нет

Разрешен

Пользовательский белый список имеет приоритет над системным черным списком.

Пошаговое руководство

1. Создайте белый список

Один белый список может быть использован во множестве сервисных конфигураций, поэтому перед созданием убедитесь, что у вас нет белого списка, который вы бы могли переиспользовать.

На странице «Списки» клиентского портала NGENIX Multidesk:

  1. Нажмите «+ Добавить список» и создайте список, указав его название и тип – «Белый».

  2. Нажмите «Сохранить».

2. Подключите белый список для конфигурации

На странице индивидуальных настроек конфигурации клиентского портала NGENIX Multidesk:

  1. В боковом меню в разделе «Защита», выберите под-раздел «Защита от DDoS-атак».

  2. В блоке «Защита от DDoS-атак уровня приложения (L7) для сервисной конфигурации» выберите ранее созданный белый список.

  3. Нажмите на кнопку «Сохранить изменения».

3. Добавьте префиксы в белый список

На странице «Списки» клиентского портала NGENIX Multidesk:

  1. Найдите необходимый список и перейдите в него, нажав на его название.

  2. Нажмите кнопку «+ Добавить префиксы».

  3. В появившемся окне добавьте необходимые префиксы, разделив их строками.

  4. Укажите время хранения в секундах, если нужно, либо оставьте «Хранить вечно».

  5. Нажмите кнопку «Добавить префиксы».

Обновление состава белого списка на серверах доставки происходит в течении 10 секунд.

Процедура завершена.

Last updated