tencent cloud

边缘安全加速平台 EO

IP 组

Download
聚焦模式
字号
最后更新时间: 2026-08-07 15:29:29

功能简介

IP 组用于集中管理 IP 地址或 CIDR 网段,并在 DDoS 防护、Web 防护规则中统一引用,减少重复配置,提升策略维护效率。
说明:
IP 组支持跨站点引用。创建后,可在其他站点的防护规则中使用,以保持多站点策略一致。
在 Web 防护规则中引用 IP 组时,需遵循 匹配条件的相关限制。
IP 组仅在标准版、企业版套餐中支持。配额按站点计算:
每个站点最多配置 100 个 IP 组;
站点下所有 IP 组包含的 IP 地址或 CIDR 网段总数:标准版最多 5,000 个,企业版最多 50,000 个。单个 IP 组内不再单独限制数量。

场景 1:分组管理具有业务威胁的 IP 信息

示例场景

某大型游戏客户已接入站点 example.comsite.com。目前,通过安全情报库以及自身业务安全,已识别出一批具有业务威胁的黑名单 IP。这些 IP 地址将会动态变化,因此需要实时更新,并应用到所有站点域名中,及时对这些 IP 进行封禁。

操作步骤

1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,进入服务总览,单击网站安全加速内需配置的站点。
2. 单击安全防护 > 配置选项,进入配置选项详情页面。
3. 在 IP 组卡片中,单击编辑
4. 单击新建,创建一个新分组,输入分组名称以及该分组包含的 IP 地址或 IP 地址段,例如:1.1.1.1/23 1.2.2.2。多个地址以回车间隔。
5. 单击保存,完成 IP 组创建。



6. IP 组创建完成后,以该场景为例,需禁用该分组内的所有 IP 访问,可分别在 example.comsite.comWeb 防护页面,添加基础访问管控规则。在添加规则时,选择客户端 IP 等于分组名称时进行拦截,即可拦截该分组内的所有 IP 访问,并根据分组内包含的 IP 进行动态更新。详细配置步骤可参见自定义规则



7. (可选)配置规则后,如果您识别到新的风险 IP,需要添加到该分组内并应用到所有站点,可参考步骤1~3重新进入创建该模板的站点后,单击编辑,输入需要新增的 IP 地址后,再单击保存,即可将新增的 IP 应用到所有引用该分组的防护策略中。




场景 2:在现有 IP 组中批量添加自动过期的 IP

示例场景

某电商客户在站点 example.com 已配置长期有效的拦截自定义规则,引用名为 block_ip 的 IP 组统一管理黑名单 IP。大促期间,通过监控识别出一批存在恶意爬取、异常下单等风险行为的 IP。由于这些风险仅在活动期间存在,希望将这批 IP 临时加入 block_ip 并设定统一的过期时间,活动结束后自动移除,避免长期阻断正常用户,同时保持原有拦截规则持续生效,无需额外维护新的防护策略。

操作步骤

1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,进入服务总览,单击网站安全加速内需配置的站点
2. 单击安全防护 > 配置选项,进入配置选项详情页面。
3. 在 IP 组 卡片中,定位目标 IP 组(例如:block_ip),单击编辑
4. 在编辑页面中,单击添加



5. 在添加 IP 或网段弹窗中,输入需要临时管控的 IP 地址或网段(可批量录入,多个地址以回车分隔)。勾选定时过期,设置过期时间。



6. 单击确定保存后,临时管控 IP 将立即生效,并在到期后自动从 block_ip 移除。

场景 3:调整已设置过期时间的 IP 的到期时间

示例场景

某站点 example.comblock_ip IP 组中,针对一批异常请求来源的 IP 设置为 7 天后过期。后续分析发现,攻击行为仍在持续,需将这些 IP 的过期时间延长 14 天。

操作步骤

1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,进入服务总览,单击网站安全加速内需配置的站点
2. 单击安全防护 > 配置选项,进入配置选项详情页面。
3. 在 IP 组 卡片中,定位目标 IP 组(例如: block_ip),单击编辑
4. 在编辑页面中,勾选需要调整过期时间的 IP 地址或网段,单击修改过期时间



5. 在修改过期时间弹窗中,设置新的过期时间。



6. 单击确定保存后,这些 IP 将按最新的到期时间自动移除。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈