Створення правил доступу за IP-адресами, доменами та країнами
Як створити власні правила доступу, спостерігати їх у режимі Dry-Run та активувати після 24 годин.
Остання перевірка: 2026-07-20
У розділі «Безпека» → «Керування доступом» ви можете створювати власні правила, які блокують або явно дозволяють IP-адреси, домени, домени електронної пошти або країни. Кожне нове правило обов'язково запускається у режимі Dry-Run: воно спостерігає та реєструє події, але ще нічого не блокує. Лише після мінімум 24 годин спостереження ви можете вручну активувати правило — автоматичного переходу не відбувається.
Крок за кроком
- Відкрити розділ «Керування доступом»Перейдіть до «Безпека» → «Керування доступом» та відкрийте вкладку «Власні правила».
- Вибір типу правилаВиберіть один із шести типів: блокування IP, дозвіл IP (пріоритет над блокуванням), блокування домену, блокування домену електронної пошти, блокування країни або дозвіл країни (пріоритет над блокуванням).
- Визначити область дії та значенняВиберіть область дії (залежно від типу правила) та введіть конкретне значення (наприклад, IP-адресу/CIDR, домен або код країни). Для правил домену ви також можете обрати точне або суфіксне збіг.
- Вказати причину та зберегтиПоле «Причина» є обов'язковим — без значення та причини кнопка «Зберегти» буде неактивною.
- Спостереження за Dry-RunНове правило показує статус «Dry-Run (лише спостереження)» помаранчевим кольором. У протоколі рішень ви побачите, які запити підпали б під дію правила («would_block») — при цьому нічого не блокується реально.
- Увімкнути після 24 годинЯк тільки буде досягнуто мінімальний час спостереження 24 години, кнопка «Увімкнути режим активності» стане доступною. Тільки після цього статус зміниться на «Активний (блоковано)», і правило почне діяти реально.
Очікуваний результат
Ваше правило створено, задокументовано з можливістю простежити в журналі рішень і — за потреби — після мінімального часу спостереження його можна свідомо активувати в бойовому режимі.
Часті помилкові випадки
Кнопка «Увімкнути зараз» неактивна та показує «Увімкнення через ~X год можливе».
Причина: Правило ще не досягло мінімального часу спостереження 24 години — це свідоме захисне блокування, закріплене як в інтерфейсі, так і на сервері як обмеження бази даних.
Рішення: Дочекайтеся залишку часу. Цей термін не можна обійти чи скоротити.
Правило, створене в режимі Dry-Run, все одно не блокує запити, хоча в журналі воно позначено як «would_block».
Причина: Це очікувана поведінка — у режимі Dry-Run здійснюється виключно логування, реальне блокування відбувається лише після явного увімкнення.
Рішення: Дії не потрібні, якщо ви ще не планували активувати це правило.
Я намагаюся створити правило обмеження швидкості (Rate-Limit) через цю форму, але не можу знайти відповідної опції.
Причина: Обмеження запитів (Rate Limits) недоступні тут як тип правила — вони керуються виключно Zentor (Master Admin).
Рішення: Зверніться до Zentor щодо налаштування лімітів на кількість запитів.