สร้างกฎการเข้าถึง IP โดเมน และประเทศ

วิธีสร้างกฎการเข้าถึงของตนเอง ติดตามการทำงานแบบ Dry-Run และเปิดใช้งานจริงหลังจาก 24 ชั่วโมง

ตรวจสอบล่าสุด: 2026-07-20

ในส่วน "ความปลอดภัย" → "การควบคุมการเข้าถึง" คุณสามารถสร้างกฎของตนเองเพื่อบล็อก IP โดเมน โดเมนอีเมล หรือประเทศ หรืออนุญาตอย่างชัดเจน กฎใหม่ทุกกฎต้องเริ่มในโหมด Dry-Run เสมอ: ระบบจะสังเกตและบันทึกข้อมูลแต่ยังไม่บล็อกอะไรเลย คุณสามารถเปิดใช้งานกฎได้เองหลังจากสังเกตเป็นเวลาอย่างน้อย 24 ชั่วโมง ไม่มีขั้นตอนการเปลี่ยนผ่านอัตโนมัติ

ทีละขั้นตอน

  1. เปิดส่วน "การควบคุมการเข้าถึง"นำทางไปยัง "ความปลอดภัย" → "การควบคุมการเข้าถึง" แล้วเปิดแท็บ "กฎของตนเอง"
  2. เลือกประเภทกฎเลือกหนึ่งในหกประเภท: บล็อก IP, อนุญาต IP (มีลำดับความสำคัญเหนือการบล็อก), บล็อกโดเมน, บล็อกโดเมนอีเมล, บล็อกประเทศ หรืออนุญาตประเทศ (มีลำดับความสำคัญเหนือการบล็อก)
  3. กำหนดขอบเขตและค่าเลือกขอบเขตการใช้งาน (ขึ้นอยู่กับประเภทของกฎ) และกรอกค่าเฉพาะ (เช่น ที่อยู่ IP/CIDR, โดเมน หรือรหัสประเทศ) สำหรับกฎโดเมน คุณสามารถเลือกได้ระหว่างความตรงกันแบบสมบูรณ์และความตรงกันแบบต่อท้าย
  4. ระบุเหตุผลและบันทึกช่อง "เหตุผล" เป็นช่องบังคับ — หากไม่มีค่าหรือเหตุผล ปุ่มบันทึกจะไม่สามารถใช้งานได้
  5. สังเกต Dry-Runกฎใหม่จะแสดงสถานะ "Dry-Run (สังเกตเฉพาะ)" เป็นสีส้ม ในบันทึกการตัดสินใจ คุณจะเห็นคำขอใดที่กฎดังกล่าวจะกระทบ (would_block) โดยไม่มีการบล็อกสิ่งใดจริง
  6. เปิดใช้งานจริงหลังจาก 24 ชั่วโมงทันทีที่เวลาการสังเกตขั้นต่ำ 24 ชั่วโมงครบถ้วน ปุ่ม "เปิดใช้งานจริงตอนนี้" จะพร้อมใช้งาน จากนั้นสถานะจะเปลี่ยนเป็น "ใช้งานจริง (ถูกบล็อก)" และกฎจะมีผลจริง

ผลลัพธ์ที่คาดหวัง

กฎของคุณถูกสร้างแล้ว มีการบันทึกไว้ในบันทึกการตัดสินใจอย่างชัดเจน และสามารถเปิดใช้งานได้โดยเจตนาหลังจากเวลาการสังเกตขั้นต่ำครบถ้วน หากจำเป็น

กรณีความผิดพลาดที่พบบ่อย

ปุ่ม "เปิดใช้งานจริงตอนนี้" ถูกปิดใช้งานและแสดงข้อความ "สามารถเปิดใช้งานจริงได้ภายใน ~X ชั่วโมง"

สาเหตุ: กฎยังไม่ครบเวลาการสังเกตขั้นต่ำ 24 ชั่วโมง — นี่เป็นมาตรการความปลอดภัยที่ตั้งใจไว้ ซึ่งถูกกำหนดทั้งในส่วน UI และฝั่งเซิร์ฟเวอร์ผ่านข้อจำกัดฐานข้อมูล

วิธีแก้ไข: โปรดรอเวลาที่เหลืออยู่ ระยะเวลาที่กำหนดนี้ไม่สามารถข้ามหรือลดทอนได้

กฎที่สร้างในโหมด Dry-Run ยังไม่บล็อกคำขอ แม้ว่าจะมีการทำเครื่องหมายว่า "would_block" ในบันทึกก็ตาม

สาเหตุ: นี่คือพฤติกรรมที่คาดหวัง — ในโหมด Dry-Runจะบันทึกข้อมูลเท่านั้น การบล็อกแบบจริงจะเกิดขึ้นหลังจากเปิดใช้งานจริงอย่างชัดเจน

วิธีแก้ไข: ไม่จำเป็นต้องดำเนินการ หากคุณยังไม่ต้องการเปิดใช้งานกฎนี้

ฉันต้องการสร้างกฎจำกัดอัตราการส่งผ่านแบบ Rate-Limit ผ่านแบบฟอร์มนี้ แต่ไม่พบตัวเลือกดังกล่าว

สาเหตุ: ขีดจำกัดอัตรา (Rate-Limits) ไม่สามารถใช้งานได้เป็นประเภทกฎที่นี่ — จะถูกจัดการโดย Zentor (ผู้ดูแลระบบหลัก) เท่านั้น

วิธีแก้ไข: ติดต่อ Zentor เพื่อปรับค่าจำกัดอัตรา

บทความที่เกี่ยวข้อง

← กลับสู่หมวดหมู่