创建 IP、域名和国家/地区访问规则

了解如何创建自定义访问规则、在试运行(Dry-Run)模式下观察效果,并在 24 小时后正式启用。

最后检查时间: 2026-07-20

在“安全”→“访问控制”区域,您可以创建自定义规则,用于屏蔽或明确允许 IP 地址、域名、电子邮件域名或国家/地区。每条新规则强制以试运行(Dry-Run)模式启动:该模式仅观察并记录,暂不执行任何拦截。只有在至少 24 小时的观察期之后,您才能手动启用规则——不存在自动切换机制。

分步操作

  1. 打开“访问控制”区域导航至“安全”→“访问控制”,并打开“自定义规则”选项卡。
  2. 选择规则类型选择六种类型之一:屏蔽 IP、允许 IP(优先于屏蔽)、屏蔽域名、屏蔽邮件域名、屏蔽国家/地区或允许国家/地区(优先于屏蔽)。
  3. 设置适用范围和值选择适用范围(取决于规则类型)并输入具体值(例如 IP 地址/CIDR、域名或国家代码)。对于域名规则,您还可以在精确匹配和后缀匹配之间进行选择。
  4. 填写原因并保存“原因”字段为必填项——未填写值和原因时,保存按钮将保持禁用。
  5. 观察试运行新规则的状态显示为橙色的“试运行(仅观察)”。在决策日志中,您可以看到该规则本会拦截哪些请求(“would_block”)——此时不会实际拦截任何请求。
  6. 24 小时后启用一旦达到 24 小时的最短观察期,“立即启用”按钮即可使用。此后状态将变更为“已激活(屏蔽中)”,规则开始实际生效。

预期结果

您的规则已创建,并在决策日志中可追溯地记录;如有需要,可在满足最低观察期后手动启用。

常见错误

“立即启用”按钮已禁用,并显示“约 X 小时后可启用”。

原因: 该规则尚未达到 24 小时最低观察期——这是一项主动的安全锁定机制,已在用户界面及服务器端(作为数据库约束)中实施。

解决方案: 请等待剩余时间。此期限无法绕过或缩短。

在试运行(Dry-Run)模式下创建的规则,即使在日志中被标记为“would_block”,也不会实际拦截请求。

原因: 这是预期行为——在试运行期间仅记录日志,实际拦截需在明确启用后才会发生。

解决方案: 若您尚未打算激活该规则,则无需采取任何操作。

我想通过此表单创建速率限制规则,但未找到相关选项。

原因: 速率限制在此处不可用作规则类型——它们仅由 Zentor(主管理员)管理。

解决方案: 如需调整速率限制,请联系 Zentor。

相关文章

← 返回分类