Создание правил доступа по IP, доменам и странам

Как создать собственные правила доступа, отследить их работу в режиме Dry-Run и активировать через 24 часа.

Последняя проверка: 2026-07-20

В разделе «Безопасность» → «Контроль доступа» вы можете создавать собственные правила, которые блокируют или явно разрешают IP-адреса, домены, домены электронной почты или страны. Каждое новое правило обязательно запускается в режиме Dry-Run: оно наблюдает и регистрирует события, но ничего не блокирует. Только после минимум 24 часов наблюдения вы можете вручную активировать правило — автоматического перехода не происходит.

Пошагово

  1. Открыть раздел «Контроль доступа»Перейдите в «Безопасность» → «Контроль доступа» и откройте вкладку «Собственные правила».
  2. Выбрать тип правилаВыберите один из шести типов: блокировка IP, разрешение IP (приоритет над блокировкой), блокировка домена, блокировка домена электронной почты, блокировка страны или разрешение страны (приоритет над блокировкой).
  3. Указать область применения и значениеВыберите область применения (в зависимости от типа правила) и введите конкретное значение (например, IP-адрес/CIDR, домен или код страны). Для правил домена вы также можете выбрать точное или суффиксное совпадение.
  4. Указать причину и сохранитьПоле «Причина» обязательно — без значения и причины кнопка «Сохранить» будет неактивна.
  5. Наблюдать за режимом Dry-RunНовое правило отображает статус «Dry-Run (только наблюдение)» оранжевым цветом. В протоколе решений вы увидите, какие запросы затронуло бы это правило (would_block) — при этом ничего не блокируется реально.
  6. Включить через 24 часаКак только будет достигнута минимальная продолжительность наблюдения в 24 часа, кнопка «Включить сейчас» станет доступной. Только после этого статус изменится на «Активно (блокирует)», и правило начнёт действовать реально.

Ожидаемый результат

Ваше правило создано, задокументировано в протоколе решений и может — при необходимости — быть сознательно активировано после минимального времени наблюдения.

Частые ошибки

Кнопка «Включить сейчас» отключена и отображает сообщение «Включение возможно через ~X часов».

Причина: Правило ещё не достигло минимального времени наблюдения в 24 часа — это сознательная блокировка безопасности, закреплённая как в интерфейсе, так и на стороне сервера в виде ограничения базы данных.

Решение: Подождите оставшееся время. Этот срок нельзя обойти или сократить.

Правило, созданное в режиме Dry-Run, всё равно не блокирует запросы, хотя в журнале оно помечено как «would_block».

Причина: Это ожидаемое поведение — в режиме Dry-Run записывается только лог, реальная блокировка происходит только после явного включения.

Решение: Действия не требуются, если вы не планировали активировать это правило.

Я хочу создать правило лимита запросов через эту форму, но не нахожу соответствующей опции.

Причина: Лимиты запросов здесь недоступны как тип правила — они управляются исключительно Zentor (Master Admin).

Решение: Обратитесь в Zentor для настройки лимитов запросов.

Связанные статьи

← Вернуться к категории