2.4.1.2.6. Подозрительные IP

Когда запрос не был явно разрешён или запрещён защитой от ботов и ограничениями доступа по странам, то для подозрительных IP выполняется дополнительная проверка с помощью JavaScript или капчи. Подозрительность IP определяется внутренними алгоритмами хостинга на основе различных правил, формул и коэффициентов (подробности не разглашаются). Система анализа постоянно изменяется и совершенствуется. При необходимости проверку можно отключать.

flowchart LR request@{ shape: stadium, label: "➡️ Запрос" } whitelist@{ shape: rounded, label: "🧱 Режим
ограниченного
доступа" } blacklist@{ shape: rounded, label: "📋 Чёрный
список IP" } firewall@{ shape: rounded, label: "🔥 Firewall" } bots@{ shape: rounded, label: "🤖 Боты" } whitelist@{ shape: rounded, label: "🧱 Режим
ограниченного
доступа" } firewall@{ shape: rounded, label: "🔥 Firewall" } bots@{ shape: rounded, label: "🤖 Боты" } countries@{ shape: rounded, label: "🌎 Страны" } subgraph suspicious [🔍 Подозрительные IP] enabled@{ shape: diamond, label: "Дополнительная
проверка
включена?" } ip@{ shape: diamond, label: "IP
подозрительный?" } captcha@{ shape: rounded, label: "🔢 Проверка JS/Captcha" } end iam@{ shape: rounded, label: "🛡️ I'm Under Attack" } site@{ shape: stadium, label: "✅ Сайт" } error_429@{ shape: stadium, label: "🚫 Ошибка 429" } request-->whitelist request-->blacklist whitelist-->firewall blacklist-->firewall firewall-.->site firewall-->bots bots-->countries countries-->enabled enabled-->|✅|ip ip-->|✅|captcha captcha-->|✅|site captcha-..->|❌|error_429 enabled-.->|❌|iam ip--->|❌|iam iam-->site

В цепочке всех этапов защиты проверка подозрительных IP идёт после режима ограниченного доступа, чёрного списка IP, Firewall, защиты от ботов и ограничения доступа по странам перед I'm Under Attack.

Проверка настраивается индивидуально для каждого сайта в разделе «Защита сайта» на вкладке «Основные настройки» с помощью параметра «Подозрительные IP»:

Проверка может быть в одном из двух режимов:

  • Дополнительно проверять с помощью JS/Captcha — проверка подозрительных IP включена:
    • Если IP подозрительный:
      • Для доступа к сайту в браузере посетителя должен быть включён JavaScript или посетителю нужно будет пройти нашу капчу с цифрами.
      • В случае успеха запрос попадёт на сайт, в случае неуспеха будет ошибка 429.
    • Если IP не подозрительный, запрос будет пропущен дальше по цепочке без дополнительной проверки.
  • Не ограничивать — проверка подозрительных IP отключена, запрос будет пропущен дальше по цепочке без дополнительной проверки.
Содержание

    (1)