IP白名单
2023/12/27大约 3 分钟
IP白名单
1 IP白名单
防护墙会忽略在白名单内的IP
1.1 IP白名单
支持IP和网段形式 例如:127.0.0.1 , 0.0.0.0/0

1.2 批量添加白名单IP
见:网站管理->批量任务 批量添加白名单IP
2 功能简介
IP 白名单用于设置“放行名单”:被列入白名单的 IP 或网段访问受保护网站时,SamWaf 会忽略对其的防护检测,直接放行。常用于内部运维 IP、监控/巡检 IP、支付回调来源等需要免检的场景。
页面顶部提示:SamWaf 防护墙会忽略在白名单内的 IP / 网段。
3 操作步骤
3.1 新增白名单 IP
- 点击左上角的 新建白名单IP 按钮,弹出新增窗口。
- 选择 网站(必填),即该白名单生效的受保护站点。
- 选择 条目类型:
- 单条IP/网段(默认):直接填写 Ip,写法见 3.2 支持的 IP 写法。
- 引用IP组:从 IP组 下拉中选择一个已建好的 IP组,该组内的全部 IP 一次性放行。下拉项显示为「组名称 (条目数)」,旁边的 管理IP组 链接可直接跳转到 IP 组页面。
- 可在 备注 中填写说明信息(可选)。
- 点击 确认 保存。
列表中新增了 类型 列区分两种条目;引用 IP 组的行,Ip 列显示的是「组名称 (条目数)」而非具体 IP。
提示
运维出口、监控巡检这类需要在多个站点统一放行的 IP,建议先建一个 IP组,各站点白名单统一引用它。之后人员或出口 IP 变动,只需改组内容,所有引用站点立即同步。
3.2 支持的 IP 写法
| 写法 | 示例 | 说明 |
|---|---|---|
| 单个 IP | 127.0.0.1、2001:db8::1 | IPv4 / IPv6 均可 |
| CIDR 网段 | 192.168.1.0/24、2001:db8::/32 | |
| IPv4 通配符 | 10.10.*.*、10.*.1.* | 按八位组通配,* 可出现在任意位置 |
| IPv6 通配符 | 2001:db8:*:*:*:*:*:* | 按段通配,必须写满 8 段,且不能与 :: 缩写混用 |
| 区间 | 1.2.3.4-1.2.3.99 | 闭区间(含起止),起止两端必须同为 IPv4 或同为 IPv6 |
输入框下方会给出同样的提示:支持单IP、CIDR网段、通配符(IPv4按八位组如10.10.*.*;IPv6须写满8段且不能用:😃、区间(起-止)。
注意
*.*.*.* 与 0.0.0.0-255.255.255.255 这类会匹配所有 IP 的写法会被拒绝保存——白名单一旦写成全匹配,等于该站点完全不设防。如确实需要,请显式填写 0.0.0.0/0。
3.3 编辑 / 删除
- 在列表每行的 操作 列,点击 编辑 可修改该条白名单的网站、IP 与备注。
- 点击 删除 可删除单条白名单(会弹出确认提示)。
3.4 批量删除与清空
- 勾选列表前的多选框后,点击 批量删除 可一次性删除所选记录(无选中时按钮不可用)。
- 点击 清空所有 可清空当前条件下的全部白名单数据(会弹出二次确认)。
3.5 搜索
页面右上角支持按 网站 和 Ip 进行筛选,输入后点击 查询。
4 字段说明
| 字段 | 说明 |
|---|---|
| 网站 | 白名单生效的受保护站点,新增/编辑时必填 |
| 条目类型 | 单条IP/网段(默认)或 引用IP组;决定下方填 Ip 还是选 IP 组 |
| Ip | 放行的 IP,支持单 IP、CIDR 网段、通配符、区间(见 3.2),条目类型为「单条IP/网段」时必填 |
| IP组 | 引用的 IP组,条目类型为「引用IP组」时必填;组内容变更后本条白名单立即跟随生效 |
| 备注 | 自定义说明信息,可选 |
| 创建时间 | 记录的创建时间(列表展示,自动生成) |
提示
列表中的“网站”列会显示对应站点名称;如需对全部站点统一放行,可在新增时选择全局网站。
