## 简介
4层代理的防护配置是安全网关 4 层转发防护的配置点;目前 4层的 防护支持 IP 黑白名单、高级规则组匹配、频率限制
## 入口
![](https://img.kancloud.cn/42/85/428583d049d33da7401ab54d8fce8d6c_631x482.png)
## IP黑白名单
![](https://img.kancloud.cn/22/34/2234fff3dfad0f212878519bae419ef8_1006x422.png)
* 添加
![](https://img.kancloud.cn/83/50/8350c7f247bd3de23a39bbd52a5bd0eb_1141x425.png)
直接根据提示添加对应的规则即可
```
{
"ip": "8000_111.111.111.111|1.1.1.1",
"value": "deny/allow/log",
"time": 120
}
-- IP:使用 PORT + 下划线时,表示仅对这个服务端口生效
-- value: 对应 拦截 放行 记录日志操作
-- time : 生效时间
```
* 删除
删除当前规则
## 高级规则
* 添加/编辑
![](https://img.kancloud.cn/f2/b3/f2b328ddc56c6630f5fc9f6d5f2c91f2_1141x651.png)
当前这条规则是解释是:匹配访问的端口为 9898,匹配客户端 ip 为 47.xxx ,命中后执行 tcpfunc 插件操作;具体这个插件是干啥的,我们看看
![](https://img.kancloud.cn/aa/58/aa58c38f28232b903eafcbc95fde7087_485x282.png)
直接响应了这个 tcp 请求,将插件接收的参数转成字符串 send 给客户端了。
* 置顶、置底、上移、下移
调整规则顺序功能
* 删除
删除规则
* 应用
调整规则顺序后,一定要点击该按钮!!!
## 保存
保存该模块规则到服务器 json 配置文件(防止重启后配置丢失)
注:Slave 会自动保存配置到json文件!!!
- kcon 兵器谱
- 演示 1
- 演示 2
- 演示 3
- 演示 4
- 演示 5
- 前言
- 安装
- 更新
- 登录后台
- 授权认证
- 集群配置
- 7层防护 -- 最佳实践
- 匹配位置说明
- 匹配方式说明
- 规则匹配详解
- 全局 - CDN规则
- 添加header头配置
- 限速limit配置
- 缓存proxy_cache配置
- 清除缓存
- 全局 - 获取真实IP配置
- 全局 - IP黑白名单
- 全局 - 域名方法配置(白名单)
- 全局 - 跳转规则配置
- 全局 - 高级规则配置
- 全局 - 普通规则配置
- 全局 - 频率规则配置
- 全局 - 内容替换规则
- 内容替换规则(插件使用)
- 全局 - 拦截信息配置
- 全局 - LOG规则配置
- 平台配置
- 基本配置
- 高级配置
- 配置文件管理
- 4 层代理
- 转发配置
- 插件管理
- 防护配置
- 网站管理
- 证书管理
- 域名管理
- 网站规则
- 插件管理
- 插件操作 --- 基本使用
- 插件操作 --- 手机号脱敏插件
- 归档
- 更新日志
- 视频教程目录