Opprett tilgangsregler for IP, domene og land
Slik oppretter du egne tilgangsregler, observerer dem i Dry-Run og aktiverer dem etter 24 timer.
Sist sjekket: 2026-07-20
I området «Sikkerhet» → «Tilgangskontroll» kan du opprette egne regler som sperrer eller eksplisitt tillater IPs, domener, e-postdomener eller land. Hver ny regel starter obligatorisk i Dry-Run-modus: den observerer og logger, men blokkerer ingenting enda. Først etter minst 24 timers observasjonstid kan du manuelt aktivere en regel – det finnes ingen automatisk overgang.
Steg for steg
- Åpne området «Tilgangskontroll»Gå til "Sikkerhet" → "Tilgangskontroll" og åpne fanen "Egne regler".
- Velg regeltypeVelg en av seks typer: sperr IP, tillat IP (har forrang over sperring), sperr domene, sperr e-postdomene, sperr land eller tillat land (har forrang over sperring).
- Angi anvendelsesområde og verdiVelg anvendelsesområde (avhengig av regeltype) og oppgi den konkrete verdien (f.eks. IP-adresse/CIDR, domene eller landkode). Ved domeneregler kan du i tillegg velge mellom eksakt treff og suffikstreff.
- Angi årsak og lagreFeltet «Årsak» er obligatorisk – uten verdi og årsak forblir lagreknappen deaktivert.
- Observer Dry-RunDen nye regelen viser statusen «Dry-Run (kun observasjon)» i oransje. I beslutningsprotokollen ser du hvilke forespørsler regelen ville ha truffet («would_block») – ingenting blir faktisk blokkert.
- Aktiver etter 24 timerSå snart minste observasjonstid på 24 timer er nådd, kan knappen «Aktiver nå» brukes. Først da endres statusen til «Aktiv (blokkerer)», og regelen virker faktisk.
Forventet resultat
Regelen din er opprettet, dokumentert sporbart i beslutningsprotokollen og kan – ved behov – bevisst aktiveres etter minste observasjonstid.
Vanlige feiltilfeller
Knappen "Aktiver nå" er deaktivert og viser "Aktivering mulig om ~Xh".
Årsak: Regelen har ennå ikke nådd den minste observasjonstiden på 24 timer – dette er en bevisst sikkerhetssperre, forankret både i brukergrensesnittet og på serversiden som databasebegrensning.
Løsning: Vent til den gjenstående tiden er gått. Denne fristen kan ikke omgås eller forkortes.
En regel som er opprettet i Dry-Run blokkerer likevel ikke forespørsler, selv om den er merket som "would_block" i loggen.
Årsak: Dette er forventet oppførsel – i Dry-Run-modus blir det bare logget, og blokkering skjer først etter eksplisitt aktivering.
Løsning: Ingen handling nødvendig, så lenge du ikke ønsker å aktivere regelen ennå.
Jeg vil opprette en rate-limit-regel via dette skjemaet, men finner ikke noe alternativ for det.
Årsak: Rate-limits er ikke tilgjengelige som regeltype her – de administreres utelukkende av Zentor (Master-admin).
Løsning: Kontaktér Zentor for justering av rate-limits.