IP Filtering
Con este interceptor, el usuario puede definir una lista de direcciones IP cuyas peticiones serán bloqueadas por el gateway o una listas de las únicas IPs a las que se les permitirá enviar peticiones.
El gateway funciona en la capa de la aplicación, la validación se basa en el encabezado y es posible manipular los valores del encabezado en la solicitud. Por lo tanto, asegúrese de que solo las personas autorizadas tengan acceso. |
Funcionamiento
Dado que el IP Filtering se utiliza para denegar o permitir peticiones de IPs específicas, solo puede añadirse al flujo de peticiones (requests) de una API.
Al configurar el interceptor, el usuario elige si lo utiliza para prohibir todas las peticiones procedentes de las IPs especificadas o para permitir solo las peticiones procedentes de esas IPs y bloquear las de cualquier otra IP. Es posible incluir más de una IP a la vez, ya sea introduciendo cada una individualmente o incluyendo un rango de IPs.
También es posible hacer una combinación de interceptores para permitir y bloquear peticiones al mismo tiempo. A modo de ejemplo, imagine la configuración descrita a continuación.
Configuración
Para configurar el interceptor, debe elegir el tipo de control (campo Type). Si la elección es por BLOCK_LIST, debe rellenar el campo IP List con las direcciones IP que se bloquearán. Si la opción es por ALLOW_LIST, debe identificar las direcciones IP a las que se permite enviar peticiones. En este último caso, cualquier IP que no esté en la lista tendrá sus peticiones bloqueadas por el gateway.
Puede incluir:
-
una IP individual (por ejemplo,
192.168.1.10
) -
un rango de IPs (por ejemplo,
192.168.0.0/27
); -
una lista de IPs individuales, rangos de IPs, o una lista mixta — insertando un elemento por línea, sin ningún otro separador. Ejemplo:
192.168.1.10 192.168.0.0/37
Cuando se configura un rango de IPs, las IPs de broadcast y network siempre se ignorarán de la validación, independientemente del rango configurado. |
La imagen de abajo muestra un ejemplo de BLOCK_LIST donde una IP individual y un rango de IPs serán impedidos de enviar peticiones.
Share your suggestions with us!
Click here and then [+ Submit idea]