Crea regole di accesso per IP, domini e Paesi
Come creare regole di accesso proprie, osservarle in Dry-Run e attivarle dopo 24 ore.
Ultimo controllo: 2026-07-20
Nell'area «Sicurezza» → «Controllo accessi» puoi creare regole proprie che bloccano o consentono esplicitamente IP, domini, domini e-mail o Paesi. Ogni nuova regola parte obbligatoriamente in modalità Dry-Run: osserva e registra ma non blocca ancora nulla. Solo dopo almeno 24 ore di osservazione puoi attivare manualmente una regola — non esiste passaggio automatico.
Passo dopo passo
- Apri area «Controllo accessi»Vai a «Sicurezza» → «Controllo accessi» e apri la scheda «Regole proprie».
- Scegli tipo regolaScegli uno dei sei tipi: blocca IP, consenti IP (priorità sui blocchi), blocca dominio, blocca dominio e-mail, blocca Paese oppure consenti Paese (priorità sui blocchi).
- Definisci ambito e valoreScegli l'ambito (in base al tipo di regola) e inserisci il valore concreto (ad es. indirizzo IP/CIDR, dominio o codice Paese). Per le regole dominio puoi inoltre scegliere tra corrispondenza esatta e corrispondenza per suffisso.
- Indica motivo e salvaIl campo «Motivo» è obbligatorio — senza valore e motivo il pulsante Salva resta disattivato.
- Osserva il Dry-RunLa nuova regola mostra in arancione lo stato «Dry-Run (solo osservazione)». Nel protocollo decisioni vedi quali richieste la regola avrebbe intercettato («would_block») — nulla viene realmente bloccato.
- Attiva dopo 24 oreNon appena sono trascorse almeno 24 ore di osservazione, il pulsante «Attiva ora» diventa utilizzabile. Solo allora lo stato passa a «Attiva (blocca)» e la regola agisce realmente.
Risultato atteso
La regola è creata, documentata in modo tracciabile nel protocollo decisioni e può — se necessario — essere attivata consapevolmente dopo il periodo minimo di osservazione.
Casi di errore frequenti
Il pulsante «Attiva ora» è disattivato e mostra «Attivazione possibile tra ~Xh».
Causa: La regola non ha ancora raggiunto il periodo minimo di osservazione di 24 ore — è un blocco di sicurezza intenzionale, presente sia nella UI sia lato server come constraint del database.
Soluzione: Attendi il tempo rimanente. Questo termine non può essere aggirato o abbreviato.
Una regola creata in Dry-Run non blocca comunque le richieste anche se nel protocollo compare come «would_block».
Causa: È il comportamento previsto — in Dry-Run viene soltanto registrato; il blocco reale avviene solo dopo l'attivazione esplicita.
Soluzione: Nessuna azione necessaria se non volevi ancora attivare la regola.
Voglio creare una regola Rate Limit tramite questo modulo, ma non trovo l'opzione.
Causa: I Rate Limit non sono disponibili qui come tipo di regola — vengono gestiti esclusivamente da Zentor (Master Admin).
Soluzione: Contatta Zentor per modifiche ai Rate Limit.