Создание правил доступа по IP, доменам и странам
Как создать собственные правила доступа, отследить их работу в режиме Dry-Run и активировать через 24 часа.
Последняя проверка: 2026-07-20
В разделе «Безопасность» → «Контроль доступа» вы можете создавать собственные правила, которые блокируют или явно разрешают IP-адреса, домены, домены электронной почты или страны. Каждое новое правило обязательно запускается в режиме Dry-Run: оно наблюдает и регистрирует события, но ничего не блокирует. Только после минимум 24 часов наблюдения вы можете вручную активировать правило — автоматического перехода не происходит.
Пошагово
- Открыть раздел «Контроль доступа»Перейдите в «Безопасность» → «Контроль доступа» и откройте вкладку «Собственные правила».
- Выбрать тип правилаВыберите один из шести типов: блокировка IP, разрешение IP (приоритет над блокировкой), блокировка домена, блокировка домена электронной почты, блокировка страны или разрешение страны (приоритет над блокировкой).
- Указать область применения и значениеВыберите область применения (в зависимости от типа правила) и введите конкретное значение (например, IP-адрес/CIDR, домен или код страны). Для правил домена вы также можете выбрать точное или суффиксное совпадение.
- Указать причину и сохранитьПоле «Причина» обязательно — без значения и причины кнопка «Сохранить» будет неактивна.
- Наблюдать за режимом Dry-RunНовое правило отображает статус «Dry-Run (только наблюдение)» оранжевым цветом. В протоколе решений вы увидите, какие запросы затронуло бы это правило (would_block) — при этом ничего не блокируется реально.
- Включить через 24 часаКак только будет достигнута минимальная продолжительность наблюдения в 24 часа, кнопка «Включить сейчас» станет доступной. Только после этого статус изменится на «Активно (блокирует)», и правило начнёт действовать реально.
Ожидаемый результат
Ваше правило создано, задокументировано в протоколе решений и может — при необходимости — быть сознательно активировано после минимального времени наблюдения.
Частые ошибки
Кнопка «Включить сейчас» отключена и отображает сообщение «Включение возможно через ~X часов».
Причина: Правило ещё не достигло минимального времени наблюдения в 24 часа — это сознательная блокировка безопасности, закреплённая как в интерфейсе, так и на стороне сервера в виде ограничения базы данных.
Решение: Подождите оставшееся время. Этот срок нельзя обойти или сократить.
Правило, созданное в режиме Dry-Run, всё равно не блокирует запросы, хотя в журнале оно помечено как «would_block».
Причина: Это ожидаемое поведение — в режиме Dry-Run записывается только лог, реальная блокировка происходит только после явного включения.
Решение: Действия не требуются, если вы не планировали активировать это правило.
Я хочу создать правило лимита запросов через эту форму, но не нахожу соответствующей опции.
Причина: Лимиты запросов здесь недоступны как тип правила — они управляются исключительно Zentor (Master Admin).
Решение: Обратитесь в Zentor для настройки лимитов запросов.