2.4.1.2.2. Чорний список IP

Увага!

Чорний список IP активний завжди, коли не увімкнено режим обмеженого доступу.

Чорний список IP працює так — коли режим обмеженого доступу не увімкнено, сайт буде доступний усім, крім адрес з чорного списку — вони будуть отримувати помилку 403.

flowchart LR request@{ shape: stadium, label: "➡️ Запит" } subgraph blacklist [📋 Чорний список IP] mode@{ shape: diamond, label: "Режим
обмеженого
доступу
увімкнено?" } list@{ shape: diamond, label: "📋 IP
у чорному
списку?" } end whitelist@{ shape: rounded, label: "🧱 Режим
обмеженого
доступу" } firewall@{ shape: rounded, label: "🔥 Firewall" } bots@{ shape: rounded, label: "🤖 Боти" } countries@{ shape: rounded, label: "🌎 Країни" } suspicious@{ shape: rounded, label: "🔍 Підозрілі IP" } iam@{ shape: rounded, label: "🛡️ I'm Under Attack" } site@{ shape: stadium, label: "✅ Сайт" } error_403@{ shape: stadium, label: "🚫 Помилка 403" } request-->mode mode-..->|✅|whitelist mode-->|❌|list list-->|❌|firewall list-.......->|✅|error_403 whitelist-.->firewall firewall-.->site firewall-->bots bots-->countries countries-->suspicious suspicious-->iam iam-->site

У ланцюжку всіх етапів захисту сайту чорний список IP йде замість режиму обмеженого доступу перед Firewall, захистом від ботів, обмеженням доступу за країнами, перевіркою підозрілих IP і I'm Under Attack.

Керування виконується в розділі «Захист сайту» на вкладці «Чорний список IP»:

Примітки:

  • У список додаються тільки валідні IP-адреси IPv4 і IPv6. Невалідні ігноруються.
  • Адреси IPv6 при додаванні автоматично обрізаються і перетворюються в мережі /64. Причина в тому, що за правилами розподілу IPv6 кожному пристрою виділяється не одиночна адреса, а підмережа /64. Блокуються саме підмережі пристроїв, оскільки блокування окремих адрес не має сенсу (власник пристрою може виділяти величезну кількість окремих адрес у межах своєї підмережі).
  • Підмережі у форматі CIDR можна додавати з маскою будь-якої довжини.
  • Для зручності розрахунку підмереж можна використовувати онлайн-калькулятор.
  • Максимальна кількість адрес у списку — 1000.
  1. Натисніть «Додати IP».
  2. Додайте адреси в список і збережіть зміни:
    • Додати IP до списку — додає до списку вашу поточну IP-адресу.
    • Список IP — тут можна вручну вказувати поодинокі адреси та підмережі в форматі CIDR. Кожна адреса з нового рядка.
      • До адрес у списку через пробіл можна відразу додавати примітки.
  3. Зачекайте 5 хвилин, поки зміни набудуть чинності.
Зміст

    (1)