交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
安全
下一代防火墙
安全网关
检测管理安全
所有技术解决方案
服务产品
首页 >服务与支持 >常见问题 >【WG】WG服务器白名单
应用场景
启用服务器白名单后,位于服务器白名单中的服务器,WG将不做任何防护,提供了一种定制化的功能需求。
功能原理
WG在进行服务器保护时,会对访问的服务器地址进行检查,当发现地址是白名单列表中的地址,则对访问该地址的所有数据直接放行,不做任何过滤。
一、组网需求
所有用户通过WG访问指定的服务器或者域名时,不做任何规则过滤。
二、配置步骤
仅一步配置即可完成:
进入菜单黑名单/白名单 > 服务器白名单,添加被访问时不需要做规则过滤的服务器IP地址:
注意:如果要添加的客户端IP为某个具体的IP地址,则掩码要写成32位,不能写成网段掩码位数,否则整个网段都将被设置为白名单服务器,不受WG保护。
如果一个IP对应多个虚拟主机,只有其中一个域名需要设置为白名单,这时候不能直接添加IP地址,需要在上图“域名”右侧的文本框中输入具体的虚拟主机名,点击“添加”即可。
RG-WG 黑白名单按照以下顺序来匹配,匹配成功则停止向下检查:
1、客户端黑名单
2、动态攻击黑名单
3、客户端白名单
4、服务器白名单
5、服务器安全组URL 黑名单
6、服务器安全组URL 白名单
三、配置验证
服务器加入白名单后,对该服务器的所有访问/操作都不会在访问日志、攻击日志中留下记录。