Створення правил доступу за IP-адресами, доменами та країнами

Як створити власні правила доступу, спостерігати їх у режимі Dry-Run та активувати після 24 годин.

Остання перевірка: 2026-07-20

У розділі «Безпека» → «Керування доступом» ви можете створювати власні правила, які блокують або явно дозволяють IP-адреси, домени, домени електронної пошти або країни. Кожне нове правило обов'язково запускається у режимі Dry-Run: воно спостерігає та реєструє події, але ще нічого не блокує. Лише після мінімум 24 годин спостереження ви можете вручну активувати правило — автоматичного переходу не відбувається.

Крок за кроком

  1. Відкрити розділ «Керування доступом»Перейдіть до «Безпека» → «Керування доступом» та відкрийте вкладку «Власні правила».
  2. Вибір типу правилаВиберіть один із шести типів: блокування IP, дозвіл IP (пріоритет над блокуванням), блокування домену, блокування домену електронної пошти, блокування країни або дозвіл країни (пріоритет над блокуванням).
  3. Визначити область дії та значенняВиберіть область дії (залежно від типу правила) та введіть конкретне значення (наприклад, IP-адресу/CIDR, домен або код країни). Для правил домену ви також можете обрати точне або суфіксне збіг.
  4. Вказати причину та зберегтиПоле «Причина» є обов'язковим — без значення та причини кнопка «Зберегти» буде неактивною.
  5. Спостереження за Dry-RunНове правило показує статус «Dry-Run (лише спостереження)» помаранчевим кольором. У протоколі рішень ви побачите, які запити підпали б під дію правила («would_block») — при цьому нічого не блокується реально.
  6. Увімкнути після 24 годинЯк тільки буде досягнуто мінімальний час спостереження 24 години, кнопка «Увімкнути режим активності» стане доступною. Тільки після цього статус зміниться на «Активний (блоковано)», і правило почне діяти реально.

Очікуваний результат

Ваше правило створено, задокументовано з можливістю простежити в журналі рішень і — за потреби — після мінімального часу спостереження його можна свідомо активувати в бойовому режимі.

Часті помилкові випадки

Кнопка «Увімкнути зараз» неактивна та показує «Увімкнення через ~X год можливе».

Причина: Правило ще не досягло мінімального часу спостереження 24 години — це свідоме захисне блокування, закріплене як в інтерфейсі, так і на сервері як обмеження бази даних.

Рішення: Дочекайтеся залишку часу. Цей термін не можна обійти чи скоротити.

Правило, створене в режимі Dry-Run, все одно не блокує запити, хоча в журналі воно позначено як «would_block».

Причина: Це очікувана поведінка — у режимі Dry-Run здійснюється виключно логування, реальне блокування відбувається лише після явного увімкнення.

Рішення: Дії не потрібні, якщо ви ще не планували активувати це правило.

Я намагаюся створити правило обмеження швидкості (Rate-Limit) через цю форму, але не можу знайти відповідної опції.

Причина: Обмеження запитів (Rate Limits) недоступні тут як тип правила — вони керуються виключно Zentor (Master Admin).

Рішення: Зверніться до Zentor щодо налаштування лімітів на кількість запитів.

Споріднені статті

← Повернутися до категорії