Tworzenie reguł dostępu do adresów IP, domen i krajów

Jak tworzyć własne reguły dostępu, obserwować je w trybie Dry-Run i po 24 godzinach włączać blokowanie.

Ostatnia kontrola: 2026-07-20

W sekcji „Bezpieczeństwo" → „Kontrola dostępu" możesz tworzyć własne reguły, które blokują lub wyraźnie zezwalają na adresy IP, domeny, domeny e-mail lub kraje. Każda nowa reguła startuje obowiązkowo w trybie Dry-Run: obserwuje i rejestruje, ale jeszcze niczego nie blokuje. Dopiero po co najmniej 24 godzinach obserwacji możesz ręcznie włączyć blokowanie przez regułę — nie ma automatycznego przejścia.

Krok po kroku

  1. Otwarcie obszaru „Kontrola dostępu"Przejdź do „Bezpieczeństwo" → „Kontrola dostępu" i otwórz zakładkę „Własne reguły".
  2. Wybór typu regułyWybierz jeden z sześciu typów: zablokuj adres IP, zezwól na adres IP (ma pierwszeństwo przed blokadą), zablokuj domenę, zablokuj domenę e-mail, zablokuj kraj lub zezwól na kraj (ma pierwszeństwo przed blokadą).
  3. Określenie zakresu i wartościWybierz zakres obowiązywania (w zależności od typu reguły) i wprowadź konkretną wartość (np. adres IP/CIDR, domenę lub kod kraju). W przypadku reguł domenowych możesz dodatkowo wybrać między dopasowaniem dokładnym a dopasowaniem sufiksu.
  4. Podanie powodu i zapisaniePole „Powód” jest obowiązkowe — bez wartości i powodu przycisk Zapisz pozostaje nieaktywny.
  5. Obserwacja trybu Dry-RunNowa reguła pokazuje status „Dry-Run (tylko obserwuje)" w kolorze pomarańczowym. W protokole decyzji widzisz, których zapytań reguła by dotyczyła („would_block") — nic nie jest przy tym faktycznie blokowane.
  6. Włączenie blokowania po 24 godzinachGdy zostanie osiągnięty minimalny czas obserwacji wynoszący 24 godziny, przycisk „Włącz blokowanie teraz" stanie się aktywny. Dopiero potem status zmieni się na „Aktywna (blokuje)" i reguła zacznie działać rzeczywiście.

Oczekiwany wynik

Twoja reguła została utworzona, jest zrozumiale udokumentowana w protokole decyzji i może — w razie potrzeby — po upływie minimalnego czasu obserwacji zostać świadomie przełączona w tryb blokowania.

Częste błędy

Przycisk „Włącz blokowanie teraz" jest nieaktywny i wyświetla „Włączenie blokowania możliwe za ~X godz.".

Przyczyna: Reguła jeszcze nie osiągnęła minimalnego czasu obserwacji wynoszącego 24 godziny — jest to świadome zabezpieczenie blokujące, zakotwiczone zarówno w interfejsie użytkownika, jak i na serwerze jako ograniczenie bazy danych.

Rozwiązanie: Poczekaj na upływ pozostałego czasu. Ten okres oczekiwania nie może zostać ominięty ani skrócony.

Reguła utworzona w trybie Dry-Run mimo to nie blokuje zapytań, choć w protokole jest oznaczona jako „would_block".

Przyczyna: To oczekiwane zachowanie — w trybie Dry-Run zdarzenia są wyłącznie rejestrowane, a rzeczywiste blokowanie następuje dopiero po wyraźnym włączeniu blokowania.

Rozwiązanie: Nie trzeba nic robić, jeśli nie chcesz jeszcze aktywować tej reguły.

Chcę utworzyć regułę rate limitu za pomocą tego formularza, ale nie znajduję takiej opcji.

Przyczyna: Rate limity nie są tutaj dostępne jako typ reguły — zarządza nimi wyłącznie Zentor (Master Admin).

Rozwiązanie: Skontaktuj się z Zentor w sprawie dostosowania rate limitów.

Powiązane artykuły

← Powrót do kategorii