IP-, domein- en landtoegangsregels aanmaken

Eigen toegangsregels aanmaken, in de Dry-Run-modus observeren en na 24 uur activeren.

Laatst gecontroleerd: 2026-07-20

In het gebied 'Beveiliging' → 'Toegangsbeheer' kunt u eigen regels aanmaken die IP's, domeinen, e-maildomeinen of landen blokkeren of expliciet toestaan. Elke nieuwe regel start verplicht in de dry-run-modus: deze observeert en logt, maar blokkeert nog niets. Pas na minimaal 24 uur observatietijd kunt u een regel handmatig activeren; er is geen automatische overgang.

Stap voor stap

  1. Gedeelte 'Toegangsbeheer' openenNavigeer naar "Beveiliging" → "Toegangsbeheer" en open het tabblad "Eigen regels".
  2. Regeltype selecterenSelecteer een van zes typen: IP blokkeren, IP toestaan (voorrang boven blokkeren), domein blokkeren, e-maildomein blokkeren, land blokkeren of land toestaan (voorrang boven blokkeren).
  3. Toepassingsgebied en waarde instellenSelecteer het toepassingsgebied (afhankelijk van het regeltype) en voer de concrete waarde in (bijv. IP-adres/CIDR, domeinnaam of landcode). Bij domeinregels kunt u bovendien kiezen tussen exacte overeenkomst en suffix-overeenkomst.
  4. Reden opgeven en opslaanHet veld "Reden" is verplicht — zonder waarde en reden blijft de knop Opslaan gedeactiveerd.
  5. Dry-Run observerenDe nieuwe regel toont de status 'Dry-Run (alleen observatie)' in oranje. In het beslissingsprotocol ziet u welke verzoeken de regel zou hebben geraakt ("would_block") — daarbij wordt niets daadwerkelijk geblokkeerd.
  6. Na 24 uur activerenZodra de minimale observatietijd van 24 uur is bereikt, wordt de knop 'Nu activeren' beschikbaar. Pas daarna verandert de status in 'Actief (geblokkeerd)' en treedt de regel daadwerkelijk in werking.

Verwachte uitkomst

Uw regel is aangemaakt, in het beslissingsprotocol traceerbaar gedocumenteerd en kan — indien nodig — na de minimale observatietijd bewust worden geactiveerd.

Veelvoorkomende fouten

De knop "Nu activeren" is uitgeschakeld en toont "Activering over ~Xu mogelijk".

Oorzaak: De regel heeft de minimale observatietijd van 24 uur nog niet bereikt — dit is een bewuste beveiligingsvergrendeling, zowel in de UI als aan de serverzijde verankerd als databaseconstraint.

Oplossing: Wacht de resterende tijd af. Deze termijn kan niet worden omzeild of verkort.

Een in dry-run aangemaakte regel blokkeert verzoeken toch niet, hoewel deze in het logboek als „would_block” is gemarkeerd.

Oorzaak: Dit is het verwachte gedrag: tijdens een Dry-Run wordt uitsluitend gelogd; daadwerkelijke blokkering vindt pas plaats na expliciete inschakeling.

Oplossing: Geen actie nodig, tenzij u de regel toch nog wilt activeren.

Ik wil een rate-limit-regel aanmaken via dit formulier, maar vind daarvoor geen optie.

Oorzaak: Rate-limits zijn hier niet beschikbaar als regeltype — ze worden uitsluitend beheerd door Zentor (Master Admin).

Oplossing: Neem contact op met Zentor voor aanpassingen aan rate-limits.

Gerelateerde artikelen

← Terug naar de categorie