Tworzenie reguł dostępu do adresów IP, domen i krajów
Jak tworzyć własne reguły dostępu, obserwować je w trybie Dry-Run i po 24 godzinach włączać blokowanie.
Ostatnia kontrola: 2026-07-20
W sekcji „Bezpieczeństwo" → „Kontrola dostępu" możesz tworzyć własne reguły, które blokują lub wyraźnie zezwalają na adresy IP, domeny, domeny e-mail lub kraje. Każda nowa reguła startuje obowiązkowo w trybie Dry-Run: obserwuje i rejestruje, ale jeszcze niczego nie blokuje. Dopiero po co najmniej 24 godzinach obserwacji możesz ręcznie włączyć blokowanie przez regułę — nie ma automatycznego przejścia.
Krok po kroku
- Otwarcie obszaru „Kontrola dostępu"Przejdź do „Bezpieczeństwo" → „Kontrola dostępu" i otwórz zakładkę „Własne reguły".
- Wybór typu regułyWybierz jeden z sześciu typów: zablokuj adres IP, zezwól na adres IP (ma pierwszeństwo przed blokadą), zablokuj domenę, zablokuj domenę e-mail, zablokuj kraj lub zezwól na kraj (ma pierwszeństwo przed blokadą).
- Określenie zakresu i wartościWybierz zakres obowiązywania (w zależności od typu reguły) i wprowadź konkretną wartość (np. adres IP/CIDR, domenę lub kod kraju). W przypadku reguł domenowych możesz dodatkowo wybrać między dopasowaniem dokładnym a dopasowaniem sufiksu.
- Podanie powodu i zapisaniePole „Powód” jest obowiązkowe — bez wartości i powodu przycisk Zapisz pozostaje nieaktywny.
- Obserwacja trybu Dry-RunNowa reguła pokazuje status „Dry-Run (tylko obserwuje)" w kolorze pomarańczowym. W protokole decyzji widzisz, których zapytań reguła by dotyczyła („would_block") — nic nie jest przy tym faktycznie blokowane.
- Włączenie blokowania po 24 godzinachGdy zostanie osiągnięty minimalny czas obserwacji wynoszący 24 godziny, przycisk „Włącz blokowanie teraz" stanie się aktywny. Dopiero potem status zmieni się na „Aktywna (blokuje)" i reguła zacznie działać rzeczywiście.
Oczekiwany wynik
Twoja reguła została utworzona, jest zrozumiale udokumentowana w protokole decyzji i może — w razie potrzeby — po upływie minimalnego czasu obserwacji zostać świadomie przełączona w tryb blokowania.
Częste błędy
Przycisk „Włącz blokowanie teraz" jest nieaktywny i wyświetla „Włączenie blokowania możliwe za ~X godz.".
Przyczyna: Reguła jeszcze nie osiągnęła minimalnego czasu obserwacji wynoszącego 24 godziny — jest to świadome zabezpieczenie blokujące, zakotwiczone zarówno w interfejsie użytkownika, jak i na serwerze jako ograniczenie bazy danych.
Rozwiązanie: Poczekaj na upływ pozostałego czasu. Ten okres oczekiwania nie może zostać ominięty ani skrócony.
Reguła utworzona w trybie Dry-Run mimo to nie blokuje zapytań, choć w protokole jest oznaczona jako „would_block".
Przyczyna: To oczekiwane zachowanie — w trybie Dry-Run zdarzenia są wyłącznie rejestrowane, a rzeczywiste blokowanie następuje dopiero po wyraźnym włączeniu blokowania.
Rozwiązanie: Nie trzeba nic robić, jeśli nie chcesz jeszcze aktywować tej reguły.
Chcę utworzyć regułę rate limitu za pomocą tego formularza, ale nie znajduję takiej opcji.
Przyczyna: Rate limity nie są tutaj dostępne jako typ reguły — zarządza nimi wyłącznie Zentor (Master Admin).
Rozwiązanie: Skontaktuj się z Zentor w sprawie dostosowania rate limitów.