跳转到内容
搜索文档

要求站点管理区域使用已知 IP 地址

最后更新 查看 MarkdownAgent 设置

如果攻击危及网站的管理区域,后果可能很严重。借助自定义规则,您可以通过阻止并非来自已知 IP 地址、却试图访问管理路径的请求,来保护站点的管理区域。

本示例自定义规则通过阻止并非源自指定 IP 地址集合的请求,限制对 WordPress 管理区域 /wp-admin/ 的访问:

  • When incoming requests match(当传入请求匹配时)

    Field(字段) Operator(运算符) Value(值) Logic(逻辑)
    IP Source Address(IP 源地址) is not in(不在) 10.20.30.40 192.168.1.0/24 And(且)
    URI Path(URI 路径) wildcard(通配符) /wp-admin/*

    如果您使用表达式编辑器:
    (not ip.src in {10.20.30.40 192.168.1.0/24} and http.request.uri.path wildcard "/wp-admin/*")

  • Then take action(则执行操作)Block

其他资源

这篇文档对您有帮助吗?