この例では、許可リスト(IP リスト で定義)に含まれない IP アドレスからの受信リクエストをブロックします。
-
アクセスを許可したい IP アドレスで IP リストを作成 します。
たとえば、1 つ以上の IP アドレスを含むallowed_ipsという名前の IP リストを作成します。受け付ける IP アドレスの形式は、IP リスト を参照してください。 -
作成したリスト(この例では
allowed_ips)に含まれない IP からのリクエストをブロックする カスタムルールを作成 します。-
When incoming requests match:
Field Operator Value IP Source Address is not in list allowed_ips式エディターを使う場合:
(not ip.src in $allowed_ips) -
Then take action: Block
-
-
(任意)式に追加のフィルターを入れます。例として、許可リストにない IP を特定の URI パスに対してだけブロックします。
Field Operator Value Logic IP Source Address is not in list allowed_ipsAnd URI Path wildcard /admin/*式エディターを使う場合:
(not ip.src in $allowed_ips and http.request.uri.path wildcard "/admin/*")