Ustvarjanje pravil za dostop po IP, domeni in državi
Kako ustvarite lastna pravila dostopa, jih opazujete v načinu Dry-Run in jih po 24 urah vklopite.
Zadnjič preverjeno: 2026-07-20
V razdelku »Varnost« → »Nadzor dostopa« lahko ustvarite lastna pravila, ki blokirajo ali izrecno dovolijo naslove IP, domene, e-poštne domene ali države. Vsako novo pravilo se obvezno začne v načinu Dry-Run: opazuje in beleži, vendar še ničesar ne blokira. Šele po najmanj 24 urah opazovanja lahko pravilo ročno vklopite – samodejnega prehoda ni.
Korak za korakom
- Odprite razdelek »Nadzor dostopa«Preidite na »Varnost« → »Nadzor dostopa« in odprite zavihek »Lastna pravila«.
- Izberite vrsto pravilaIzberite eno od šestih vrst: blokiraj IP, dovoli IP (prednost pred blokadami), blokiraj domeno, blokiraj e-poštno domeno, blokiraj državo ali dovoli državo (prednost pred blokadami).
- Določite obseg veljavnosti in vrednostIzberite območje veljavnosti (odvisno od vrste pravila) in vnesite konkretno vrednost (npr. naslov IP/CIDR, domena ali koda države). Pri pravilih za domene lahko dodatno izbirate med natančnim ujemanjem in ujemanjem s pripono.
- Navedite razlog in shranitePolje "Razlog" je obvezno – brez vrednosti in razloga ostane gumb Shrani onemogočen.
- Opazovanje v načinu Dry-RunNovo pravilo prikazuje stanje »Dry-Run (samo opazovanje)« v oranžni barvi. V protokolu odločitev vidite, katere zahteve bi pravilo zajelo (»would_block«) – pri tem se dejansko ničesar ne blokira.
- Vklop po 24 urahKo je dosežena najmanjša doba opazovanja 24 ur, postane gumb »Vklopi zdaj« uporaben. Šele nato se stanje spremeni v »Aktivno (blokira)« in pravilo dejansko deluje.
Očakovan rezultat
Vaše pravilo je ustvarjeno, razvidno dokumentirano v protokolu odločitev in ga je mogoče – po potrebi – po najmanjši dobi opazovanja namerno vklopiti.
Pogosti primeri napak
Gumb "Takoj vklopi" je onemogočen in prikazuje "Aktivacija mogoča čez ~Xh".
Vzrok: Pravilo še ni doseglo najmanjše 24-urne dobe opazovanja – to je namerna varnostna blokada, zasidrana tako v uporabniškem vmesniku kot na strežniški strani kot omejitev baze podatkov (constraint).
Rešitev: Počakajte preostali čas. Tega roka ni mogoče obiti ali skrajšati.
Pravilo, ki je bilo ustvarjeno v načinu Dry-Run, ne blokira zahtev, čeprav je v protokolu označeno kot „would_block".
Vzrok: To je pričakovano obnašanje – v načinu Dry-Run se dogodki le beležijo, dejansko blokiranje se začne šele po izrecnem vklopu.
Rešitev: Ni potrebe po ukrepanju, če pravila še niste želeli aktivirati.
Želim ustvariti pravilo o omejitvi hitrosti prek tega obrazca, a ne najdem možnosti za to.
Vzrok: Omejitve hitrosti (rate limits) tukaj niso na voljo kot vrsta pravila – upravlja jih izključno Zentor (Master Admin).
Rešitev: Za prilagoditve omejitev hitrosti se obrnite na Zentor.