Управление списками
Примечание
Функциональность списков адресов находится на стадии Preview.
Вы можете управлять только пользовательскими списками. Предустановленные списки Yandex Cloud изменять нельзя.
Создать список
-
В консоли управления
выберите каталог. -
Перейдите
в сервис Smart Web Security. -
На панели слева выберите
Списки и нажмите Создать список. -
Выберите тип списка:
-
IP-адреса— IP-адреса, диапазоны адресов или префиксы в формате CIDR . Примеры:111.222.33.44 2001:0db8:85a3:0000:0000:8a2e:5678:1234 10.123.1.1/32 10::1234:1abc:1/64 1.2.0.0-1.2.1.1 -
Номера ASN— номера автономных систем . Примеры:AS64512 AS4294967294 15169 1.10 -
Регулярные выражения— регулярные выражения, например для анализа заголовкаUser-Agentили для объединения нескольких URL через|. Примеры:User-Agent:\s* \\[\'\"\.\;] a{100,} --.* ^/api/v[12]/users$ ^/promo/(sale|discount)/?$ ^static\.example\.com/assets/.*\.(css|js)$Где:
^/api/v[12]/users$— пути/api/v1/usersи/api/v2/users.^/promo/(sale|discount)/?$— страницы/promo/saleи/promo/discountс необязательной завершающей косой чертой.^static\.example\.com/assets/.*\.(css|js)$— CSS- и JS-файлы в каталоге/assets/на доменеstatic.example.com.
В регулярном выражении можно объединять несколько вариантов (разные URL, версии API или значения заголовка) с помощью оператора
|. Специальные символы необходимо экранировать. Например, точка в доменном имени или URL записывается как\.. -
Строковые значения— текстовые строки, например идентификаторы или URL. Примеры:fev4ct8l9infabcd1234 id345678 /api/v1/users /promo/sale /assets/logo.svg
-
-
Введите имя и описание списка.
-
При необходимости добавьте метку.
-
Нажмите Создать список и затем Добавить в список.
-
Введите значения в список вручную или загрузите их из файла TXT или CSV.
В списке или в файле каждое значение указывайте с новой строки. Дополнительно можно добавить описание через запятую без пробела:
<значение_1>,<описание_1> <значение_2>,<описание_2> <значение_3> <значение_4>При загрузке файла прежний список не сохранится, а будет заменен на новый.
-
Нажмите Сохранить изменения.
Теперь при добавлении правила в профиле безопасности или ARL вы можете выбрать созданный список.
Скачать список
-
В консоли управления
выберите каталог. -
Перейдите
в сервис Smart Web Security. -
На панели слева выберите
Списки. -
Нажмите строку с нужным списком.
-
Перейдите на вкладку IP-адреса.
-
Нажмите
Скачать список.Список будет сохранен в формате CSV.
Изменить параметры списка
- В консоли управления
выберите каталог. - Перейдите
в сервис Smart Web Security. - На панели слева выберите
Списки. - В строке с нужным списком нажмите
и выберите Переименовать. - Измените имя и описание списка, добавьте или удалите метки.
- Нажмите Сохранить изменения.
Изменить список значений
-
В консоли управления
выберите каталог. -
Перейдите
в сервис Smart Web Security. -
На панели слева выберите
Списки. -
Нажмите строку с нужным списком.
-
Перейдите на вкладку IP-адреса.
-
Чтобы изменить описание для одного или нескольких значений, выберите их и на панели внизу нажмите
Изменить описание. -
Чтобы удалить одно или несколько значений, выберите их и нажмите
Удалить. -
Чтобы отредактировать список в текстовом формате или загрузить новый файл со списком:
- Нажмите
Изменить список. - Отредактируйте список или загрузите новый файл.
- Нажмите Сохранить изменения.
- Нажмите
-
Удалить список
- В консоли управления
выберите каталог. - Перейдите
в сервис Smart Web Security. - На панели слева выберите
Списки - В строке с нужным списком нажмите
и выберите Удалить.