Toegangslijsten beheren
Met toegangslijsten van Shield kun je verkeer naar je site toelaten of blokkeren op basis van IP-adres, netwerkbereik, land en meer. Elke lijst heeft een type (wat voor soort vermelding hij bevat), een lijst met vermeldingen en een actie — Toestaan of Blokkeren. Deze gids behandelt het maken, bewerken en verwijderen van je eigen lijsten, en het inschakelen van Bunny's kant-en-klare Beheerde access lists — allemaal vanuit het sitedashboard.
Voordat je begint
- Een site met Shield inbegrepen in het abonnement. Als Shield geen deel uitmaakt van je abonnement, tonen de Shield-pagina's een kaart "Shield zit niet in je abonnement" in plaats van de onderstaande instellingen.
- Shield moet geactiveerd zijn voor de site. Als dat nog niet gebeurd is, toont de Access lists-pagina een bericht "Shield is niet actief voor deze site" met een knop Shield inschakelen — activeer het eerst.
- Om een lijst te maken of te bewerken heb je een rol nodig die wijzigingen aan de site kan aanbrengen, en om er een te verwijderen heb je een rol nodig die mag verwijderen. Een alleen-lezen medewerker kan de lijsten lezen maar niet wijzigen.
De Access lists-pagina openen
-
Open je site en vouw vervolgens in de linkerzijbalk Shield uit. De Shield-dropdown toont de pagina's van de sectie — Overzicht, WAF, Botdetectie, Ratelimits, Access lists en Security events — zodat je hier direct op Access lists kunt klikken.
-
Als je een andere Shield-pagina hebt geopend, verschijnen dezelfde pagina's als een subnavigatie die over de bovenkant van de sectie loopt. Kies daar Access lists om ernaar over te schakelen.
De pagina heeft twee tabbladen: Aangepaste access lists (je eigen lijsten — dit is het tabblad waarop je terechtkomt) en Beheerde access lists (de beheerde catalogi van Bunny).
Een toegangslijst maken
-
Druk op het tabblad Aangepaste access lists op Nieuwe access list (dezelfde knop verschijnt in de lege staat wanneer je nog geen lijsten hebt).
-
Vul het formulier in. Het formulier heeft de titel Access list en heeft deze velden:
- Naam (verplicht) — een label voor de lijst, bijv.
Blocked countries. - Beschrijving (optioneel) — notities over de lijst. Dit veld wordt alleen getoond bij het maken van een nieuwe lijst.
- Type — wat voor soort vermelding de lijst bevat. Kies een van: IP, CIDR, ASN, Land, Organisatie of JA4. Het wijzigen van het type werkt de hint bij die onder het vermeldingenvak wordt getoond.
- Actie — een schakelaar Toestaan / Blokkeren. Nieuwe lijsten staan standaard op Toestaan.
-
Vermeldingen — een tekstvak met één entry per regel. Het formaat hangt af van het type dat je hebt gekozen:
Type Eén per regel Voorbeeld IP Een IP-adres 192.0.2.1CIDR Een CIDR-blok 203.0.113.0/24ASN Een AS-nummer AS13335Land Een ISO-code van twee letters US,DEOrganisatie Een organisatienaam — JA4 Een JA4-fingerprint —
Een live telling onder het vak toont hoeveel entries je hebt toegevoegd.
- Naam (verplicht) — een label voor de lijst, bijv.
-
Druk op Access list opslaan. Je keert terug naar de Access lists-pagina en de nieuwe lijst verschijnt in de tabel. Druk op Annuleren om je wijzigingen in plaats daarvan te verwerpen.
Tip
De actie (Toestaan / Blokkeren) en de vermeldingen van de lijst worden achter de schermen afzonderlijk opgeslagen. Het formulier stelt beide voor je in bij één opslag, dus je hoeft niets bijzonders te doen — kies gewoon de schakelaar en druk op opslaan.
Een lijst bewerken, uitschakelen of verwijderen
Elke lijst in de tabel toont zijn Naam, Type, het aantal Vermeldingen, de Status en de huidige Actie (een groene badge Toestaan of een rode badge Blokkeren).
- In- of uitschakelen — in de kolom Status staat een schakelaar met het label Ingeschakeld of Uitgeschakeld. Het omzetten ervan slaat meteen vanzelf op — er verschijnt een spinner terwijl er wordt opgeslagen, en alleen die rij wordt ververst. Gebruik het om een lijst te parkeren die je niet wilt verwijderen: een uitgeschakelde lijst behoudt zijn naam, type en vermeldingen. Gaat het opslaan niet door, dan springt de schakelaar terug naar de vorige stand en verschijnt het bericht "We konden die access list niet bijwerken."
- Bewerken — druk op Bewerken op de rij van de lijst, wijzig een van de velden en druk op Access list opslaan. (Het veld Beschrijving wordt niet getoond bij het bewerken.)
- Verwijderen — druk op Verwijderen op de rij. Er verschijnt een bevestiging Access list verwijderen?; bevestig om hem te verwijderen. Dit kan niet ongedaan worden gemaakt.
Dezelfde lijsten zijn beschikbaar via de REST API. Maak er een met een POST:
curl -X POST \
-H "Authorization: Bearer $CLOUDPRESS_TOKEN" \
-H "X-Auth-Account: $ACCOUNT_ID" \
-H "Content-Type: application/json" \
-d '{
"name": "Office IPs",
"type": 0,
"content": "192.0.2.1\n198.51.100.4"
}' \
https://my.cloudpress.com/api/sites/$SITE_ID/shield/access_lists
Het veld type is een geheel getal: 0=IP, 1=CIDR, 2=ASN, 3=Country,
4=Organization, 5=JA4. Create accepteert name, description, type,
content en checksum — er is geen action-veld, niet bij create en niet bij
update. De API beheert de inhoud van een lijst; de actie Toestaan / Blokkeren
en de status Ingeschakeld / Uitgeschakeld stel je in vanuit het dashboard, en
daarom kan het dashboardformulier beide bij één opslag doen. De endpoints voor list,
view, update (PATCH) en delete (DELETE) staan beschreven in de
Shield API-referentie.
Warning
Het verwijderen van een lijst is permanent en kan niet ongedaan worden gemaakt. Wil je een lijst alleen niet meer toepassen, zet dan de schakelaar Status op Uitgeschakeld — de lijst en zijn vermeldingen blijven staan, klaar om weer aan te zetten.
Samengestelde dreigingslijsten inschakelen
Het tabblad Beheerde access lists toont catalogi die Bunny voor je onderhoudt — zoals VPN-aanbieders, datacenters, TOR-exitnodes en botnets. Je kunt de inhoud ervan niet bewerken, maar je kunt kiezen of elk ervan is ingeschakeld en welke actie het toepast.
-
Schakel over naar het tabblad Beheerde access lists.
-
Lees het paneel "Volgorde van acties" bovenaan. Wanneer meer dan één regel overeenkomt met een request, lost Shield ze op in deze volgorde: Omzeilen, dan Toestaan, dan Blokkeren, dan Uitdaging, dan Loggen.
-
Voor een lijst die je wilt gebruiken, zet je de schakelaar Status op Ingeschakeld en kies je een Actie uit de dropdown (Geen, Toestaan, Blokkeren, Uitdaging, Loggen of Omzeilen). Elke wijziging wordt afzonderlijk opgeslagen terwijl je hem aanbrengt.
Sommige samengestelde lijsten vereisen het Advanced (premium) Shield-niveau
Lijsten die een hoger abonnement vereisen dan je site heeft, tonen een slotpictogram en kunnen niet worden in- of uitgeschakeld totdat je upgradet. Als je site op het base-niveau zit, toont het tabblad een banner Abonnement upgraden met een link naar facturatie. Lijsten die een niveau vereisen dat CloudPress niet verkoopt, worden helemaal niet getoond.
Volgende stappen
- Bekijk matches in het Security events-logboek vanuit het Shield-overzicht
- Stem de WAF en zijn regels af met WAF-regels
- Beperk abusieve requestfloods met Snelheidsbeperking
- Bekijk de volledige Shield API-referentie