Opret IP-, domæne- og landeadgangsregler
Hvordan man laver egne adgangsregler, observerer i tørrunden og slår om efter 24 timer.
Sidst kontrolleret: 2026-07-20
I området "Sikkerhed" → "Tilgængelighedskontrol" kan du oprette egne regler, der blokerer eller udtrykkeligt tillader IP-adresser, domæner, e-mail-domæner eller lande. Hver ny regel starter obligatorisk i tørkørsel: den observerer og logger, men blokerer endnu ikke noget. Først efter mindst 24 timers observation kan du manuelt skærme en regel der er ingen automatisk overgang.
Skridt for skridt
- Åbn området „Adgangskontrol"Naviger til „Sikkerhed" → „Adgangskontrol" og åbn fanen „Egne regler".
- Vælg regeltypeVælg en af seks typer: Bloker IP, tillad IP (prioritet over blokering), bloker domæne, bloker e-mail-domæne, bloker land eller tillad land (prioritet over blokering).
- Fastlæg anvendelsesområde og værdiVælg omfanget (afhængigt af regeltypen), og indtast den konkrete værdi (f.eks. IP-adresse/CIDR, domæne eller landekode). For domæneregler kan du desuden vælge mellem eksakt overensstemmelse og suffiks-overensstemmelse.
- Angiv grund og gemFeltet „Grund" er obligatorisk — uden værdi og grund forbliver Gem-knappen deaktiveret.
- Overvåg tørkørselDen nye regel viser statusen "Dry-Run (observeret kun) " i orange. I beslutningsprotokollen kan du se, hvilke forespørgsler reglen ville have truffet (would_block") der er intet reelt blokeret.
- Efter 24 timer skarpstillesSå snart minimumsobservationsperioden på 24 timer er nået, bliver knappen „Skarpsæt nu" tilgængelig. Først derefter skifter status til „Aktiv (blokeret)", og reglen træder reelt i kraft.
Forventet resultat
Din regel er oprettet, dokumenteret sporbar i beslutningsprotokollen og kan — efter behov — bevidst aktiveres efter minimumsobservationsperioden.
Hyppige fejltilfælde
Knappen „Skarpkobl nu" er deaktiveret og viser „Skarpkobling mulig om ~Xh".
årsag: Reglen har endnu ikke nået den 24-timers minimumsobservationstid — dette er en bevidst sikkerhedsspærring, forankret både i UI'et og på serversiden som en database-constraint.
Løsning: Vent den resterende tid ud. Denne frist kan ikke omgås eller forkortes.
En regel oprettet i dry-run blokerer stadig ikke anmodninger, selvom den er markeret som „would_block" i loggen.
årsag: Dette er den forventede adfærd i tørrunden logges udelukkende, real blokeres først efter eksplicit skærm.
Løsning: Ingen handlingsbehov, såfremt De ikke ønskede at aktivere reglen endnu.
Jeg vil gerne oprette en rate-limit-regel via denne formular, men kan ikke finde nogen mulighed for det.
årsag: Rate-Limits er ikke tilgængelige her som regeltype — de administreres udelukkende af Zentor (Master Admin).
Løsning: Kontakt Zentor for justeringer af rate-limits.