สร้างกฎการเข้าถึง IP โดเมน และประเทศ
วิธีสร้างกฎการเข้าถึงของตนเอง ติดตามการทำงานแบบ Dry-Run และเปิดใช้งานจริงหลังจาก 24 ชั่วโมง
ตรวจสอบล่าสุด: 2026-07-20
ในส่วน "ความปลอดภัย" → "การควบคุมการเข้าถึง" คุณสามารถสร้างกฎของตนเองเพื่อบล็อก IP โดเมน โดเมนอีเมล หรือประเทศ หรืออนุญาตอย่างชัดเจน กฎใหม่ทุกกฎต้องเริ่มในโหมด Dry-Run เสมอ: ระบบจะสังเกตและบันทึกข้อมูลแต่ยังไม่บล็อกอะไรเลย คุณสามารถเปิดใช้งานกฎได้เองหลังจากสังเกตเป็นเวลาอย่างน้อย 24 ชั่วโมง ไม่มีขั้นตอนการเปลี่ยนผ่านอัตโนมัติ
ทีละขั้นตอน
- เปิดส่วน "การควบคุมการเข้าถึง"นำทางไปยัง "ความปลอดภัย" → "การควบคุมการเข้าถึง" แล้วเปิดแท็บ "กฎของตนเอง"
- เลือกประเภทกฎเลือกหนึ่งในหกประเภท: บล็อก IP, อนุญาต IP (มีลำดับความสำคัญเหนือการบล็อก), บล็อกโดเมน, บล็อกโดเมนอีเมล, บล็อกประเทศ หรืออนุญาตประเทศ (มีลำดับความสำคัญเหนือการบล็อก)
- กำหนดขอบเขตและค่าเลือกขอบเขตการใช้งาน (ขึ้นอยู่กับประเภทของกฎ) และกรอกค่าเฉพาะ (เช่น ที่อยู่ IP/CIDR, โดเมน หรือรหัสประเทศ) สำหรับกฎโดเมน คุณสามารถเลือกได้ระหว่างความตรงกันแบบสมบูรณ์และความตรงกันแบบต่อท้าย
- ระบุเหตุผลและบันทึกช่อง "เหตุผล" เป็นช่องบังคับ — หากไม่มีค่าหรือเหตุผล ปุ่มบันทึกจะไม่สามารถใช้งานได้
- สังเกต Dry-Runกฎใหม่จะแสดงสถานะ "Dry-Run (สังเกตเฉพาะ)" เป็นสีส้ม ในบันทึกการตัดสินใจ คุณจะเห็นคำขอใดที่กฎดังกล่าวจะกระทบ (would_block) โดยไม่มีการบล็อกสิ่งใดจริง
- เปิดใช้งานจริงหลังจาก 24 ชั่วโมงทันทีที่เวลาการสังเกตขั้นต่ำ 24 ชั่วโมงครบถ้วน ปุ่ม "เปิดใช้งานจริงตอนนี้" จะพร้อมใช้งาน จากนั้นสถานะจะเปลี่ยนเป็น "ใช้งานจริง (ถูกบล็อก)" และกฎจะมีผลจริง
ผลลัพธ์ที่คาดหวัง
กฎของคุณถูกสร้างแล้ว มีการบันทึกไว้ในบันทึกการตัดสินใจอย่างชัดเจน และสามารถเปิดใช้งานได้โดยเจตนาหลังจากเวลาการสังเกตขั้นต่ำครบถ้วน หากจำเป็น
กรณีความผิดพลาดที่พบบ่อย
ปุ่ม "เปิดใช้งานจริงตอนนี้" ถูกปิดใช้งานและแสดงข้อความ "สามารถเปิดใช้งานจริงได้ภายใน ~X ชั่วโมง"
สาเหตุ: กฎยังไม่ครบเวลาการสังเกตขั้นต่ำ 24 ชั่วโมง — นี่เป็นมาตรการความปลอดภัยที่ตั้งใจไว้ ซึ่งถูกกำหนดทั้งในส่วน UI และฝั่งเซิร์ฟเวอร์ผ่านข้อจำกัดฐานข้อมูล
วิธีแก้ไข: โปรดรอเวลาที่เหลืออยู่ ระยะเวลาที่กำหนดนี้ไม่สามารถข้ามหรือลดทอนได้
กฎที่สร้างในโหมด Dry-Run ยังไม่บล็อกคำขอ แม้ว่าจะมีการทำเครื่องหมายว่า "would_block" ในบันทึกก็ตาม
สาเหตุ: นี่คือพฤติกรรมที่คาดหวัง — ในโหมด Dry-Runจะบันทึกข้อมูลเท่านั้น การบล็อกแบบจริงจะเกิดขึ้นหลังจากเปิดใช้งานจริงอย่างชัดเจน
วิธีแก้ไข: ไม่จำเป็นต้องดำเนินการ หากคุณยังไม่ต้องการเปิดใช้งานกฎนี้
ฉันต้องการสร้างกฎจำกัดอัตราการส่งผ่านแบบ Rate-Limit ผ่านแบบฟอร์มนี้ แต่ไม่พบตัวเลือกดังกล่าว
สาเหตุ: ขีดจำกัดอัตรา (Rate-Limits) ไม่สามารถใช้งานได้เป็นประเภทกฎที่นี่ — จะถูกจัดการโดย Zentor (ผู้ดูแลระบบหลัก) เท่านั้น
วิธีแก้ไข: ติดต่อ Zentor เพื่อปรับค่าจำกัดอัตรา