---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie die IP-Adressenverweigerungsliste

# Konfigurieren Sie die IP-Adressenverweigerungsliste {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verhindern Sie, dass eine IP-Adresse in Ihrem Netzwerk Anforderungen an Ihre Instanz sendet

## Vorbereitungen

Erforderliche Rolle: security_admin

Weil Edge EncryptionDer Proxy-Server befindet sich in Ihrem Netzwerk. Möglicherweise werden Schwachstellen-Scans durch Ihre Netzwerksoftware durchgeführt. Um zu verhindern, dass IP-Scanner oder andere Anforderungen an weitergeleitet werden ServiceNowInstanz können Sie einer Deny-Liste IP-Adressen, IP-Bereiche oder Netzwerkmasken hinzufügen. Jede Verbindung zum Proxy-Server über eine Deny-Adresse wird beendet und nicht an Ihre Instanz weitergeleitet.

Um eine IP-Adresse auf eine Deny-Liste zu setzen, müssen Sie über den Proxy-Server bei Ihrer Instanz angemeldet sein.  
Wichtig:  
Stellen Sie sicher, dass Sie Ihre Netzwerktopologie verstehen, bevor Sie IP-Adressen in Ihrem Netzwerk einer Deny-Liste hinzufügen. Wenn der Deny-Liste eine IP-Adresse hinzugefügt wird, wird jeder Anwender mit dieser IP-Adresse vom Zugriff auf gesperrt Edge EncryptionProxy-Server.

## Prozedur

1. Navigieren zu AlleKonfiguration der Edge EncryptionWartungIP-Adressen auf Deny-Listean.  
   Die Listenansicht „Verschlüsselungs-Proxy-IP-Denylists" \[edge_encryption_ip_blacklist\] wird geöffnet.
2. Klicken Sie auf Neu.
3. Füllen Sie das Formular aus.  
   {#deny-list-IPs__table_l5k_rmz_y1b__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Proxy-Server | Die Edge EncryptionProxy-Server, der an der Weiterleitung von Anforderungen von Adressen in der Deny-Liste gehindert wird. |
   | IP, IP-Bereich oder Netzmaske | Anforderungen von dieser IP-Adresse, diesem Bereich oder dieser Netzwerkmaske werden nicht an weitergeleitet ServiceNowInstanz. Beispielwerte: * IP-Adresse: 10.10.10.5 * IP-Bereich: 10.10.10.1-15 * Netzwerkmaske: 10.10.10.0/24 {#deny-list-IPs__ul_z14_wc1_z1b} Hinweis: Sie können entweder IPv4- oder IPv6-Adressen verwenden |
   | Aktiv | Gibt an, ob der Datensatz aktiv ist. Nur IP-Adressen aus aktiven Datensätzen werden daran gehindert, Anforderungen an die Instanz zu senden. |
   | Beschreibung | Beschreibung des Datensatzes der Deny-Liste. |
   [ ]

   {#deny-list-IPs__table_l5k_rmz_y1b}
4. Klicken Sie auf Absenden.
5. Wiederholen Sie diese Schritte für alle anderen Proxys, für die eine IP-Adresse verweigert werden soll.

## Ergebnisse

Die Edge EncryptionDer Proxy-Server beendet eine Verbindung von IP-Adressen, Bereichen oder Netzwerkmasken in der Deny-Liste und kann die Anforderung nicht an die Instanz weiterleiten.

