Show Menu
主題×

IP範圍允許清單

SFTP 伺服器會受到保護。為了能夠訪問這些檔案或編寫新檔案,您需要將訪問伺服器的系統或客戶端的公共IP地址添加到允許清單。

關於 CIDR 格式

CIDR (無類別域間路由) 是使用「控制面板」介面新增 IP 範圍時支援的格式。
語法由 IP 位址、後面加上「/」字元和十進位數字組成。 本文 會詳細說明格式及其語法。
您可以在網際網路上搜尋免費線上工具,協助您將現有的 IP 範圍轉換為 CIDR 格式。

最佳實務

將IP位址新增至「控制面板」的「允許」清單時,請務必遵循下列建議和限制。
  • 將IP範圍新增至允許清單 ,而非單一IP位址。 若要新增單一IP位址至允許清單,請在清單中附加'/32',以指出範圍僅包含單一IP。
  • 請勿將非常寬的範圍新增至允許清單 ,例如,包括> 265個IP位址。 「控制面板」將會拒絕任何介於 /0 和 /23 之間的 CIDR 格式範圍。
  • 能將公用IP位址 新增至允許清單。
  • 請務必 定期從允許清單中刪除 ,您不再需要的IP位址。

將IP位址新增至允許清單

要將IP範圍添加到允許清單,請執行以下步驟:
  1. 開啟「 SFTP 」卡片,然後選取「 IP Allow Listing 」標籤。
  2. 每個例項會顯示允許清單上的IP位址清單。 從左側清單中選取所需的執行個體,然後按一下 Add new IP range ​按鈕。
  3. 以CIDR格式定義要添加到允許清單的IP範圍,然後定義將在清單中顯示的標籤。
    「標籤」欄位允許使用下列特殊字元: . _ - : / ( ) # , @ [ ] + = & ; { } ! $
    IP範圍不能與允許清單上的現有範圍重疊。 在該情況下,請先刪除包含重疊 IP 的範圍。
    可以在允許清單中為多個實例添加一個範圍。 若要這麼做,請按下向下鍵或輸入所需執行個體的第一個字母,然後從建議清單中選取。
  4. 按一下​ Save ​按鈕。在完全處理請求之前,允許清單的IP新增項目會顯示為「待定」。 此流程只需要數秒鐘的時間。
若要從允許清單刪除IP範圍,請選取範圍,然後按一下 Delete IP range 按鈕。
目前無法編輯允許清單上的範圍。 若要修改 IP 範圍,請先予以刪除,然後建立符合您需求的範圍。

監視變更

The Job Logs in the Control Panel home page let you monitor all changes that have been made to IP addresses on the allow list.
如需「控制面板」介面的詳細資訊,請參閱 本節