【问题标题】:ipSecurity - how to add range of ip addressesipSecurity - 如何添加 IP 地址范围
【发布时间】:2016-02-27 15:31:54
【问题描述】:

我们需要将 WAF 中的 IP 地址范围列入白名单):

199.83.128.0/21
198.143.32.0/19
149.126.72.0/21
103.28.248.0/22
 45.64.64.0/22
185.11.124.0/22 
192.230.64.0/18

更多细节:

https://incapsula.zendesk.com/hc/en-us/articles/200627570-Restricting-direct-access-to-your-website-Incapsula-s-IP-addresses-

我正在使用 .net ipSecurity 部分。但是还没有找到任何示例说明如何添加上述 ip 地址而无需添加所有 ip 地址。

例如

<ipSecurity allowUnlisted="false">
        <!-- this line blocks everybody, except those listed below -->
        <clear/>

        <add ipAddress="xx.xx.xx.xx" allowed="true"/>
      </ipSecurity>

我是子网掩码的新手。

有没有优雅的方法来实现这个?

【问题讨论】:

    标签: asp.net-mvc security web-config whitelist cidr


    【解决方案1】:

    在 199.83.128.0/21 中,21 是子网掩码的 CIDR 格式。您可以使用conversion table 将 CIDR 格式转换为 IP 地址。

    然后将您的 IPSecurity 设置为拒绝除指定 IP 地址之外的所有地址。即:

    <security>
      <ipSecurity allowUnlisted="false">
        <add allowed="true" ipAddress="199.83.128.0"   subnetMask="255.255.255.240"/>
        [add additional ip addresses here]
      </ipSecurity>
    </security>
    

    【讨论】:

    • 转换表中的21如何转化为255.255.255.240?在该表中,/21 映射到 255.255.248.0。还是我做错了什么?
    猜你喜欢
    • 1970-01-01
    • 2013-11-23
    • 2022-07-22
    • 2018-12-23
    • 1970-01-01
    • 2020-10-07
    • 2017-11-27
    • 2010-09-10
    • 1970-01-01
    相关资源
    最近更新 更多