例: 例外を伴うサブネットを許可する
以下の例のような設定を使用すると、サブネット全体(例: 1x.x.0.0/16 )を許可しつつ、IPアドレス 1x.x.1.100/32 を除外できます。 特定のIPに対するブロックルールは、より広範なサブネットに対する許可ルールよりも先に(優先度が高く)配置される。
{
"denyAll": true,
"enabled": true,
"rules": [
{
"target": "1x.x.1.100/32",
"block": true
},
{
"target": "1x.x.0.0/16",
"block": false
}
]
}