2.4.1.2.8. Захист сторінок

Важливі моменти:

  • Захист не застосовується для запитів з IP-адрес із білого списку Firewall.
  • Захист не працює для статичних файлів, ЛЗУ та адрес з GET-параметрами.
  • Захист не можна встановити на головну сторінку сайту.
  • Коли захист не пройдено, відвідувач отримує відповідь 429.
  • Мову сторінки захисту можна змінити в налаштуваннях сайту.

Захист сторінок дозволяє підвищити безпеку сайту — захистити сторінку реєстрації від автоматичних реєстрацій, захистити адмін-панель сайту від систем автоматичного підбору паролів, знизити навантаження, створюване ботами при атаках на сайт. Приклади сторінок, для яких рекомендується встановлювати такий захист: для WordPress — /wp-login.php і /xmlrpc.php (при цьому не рекомендується встановлювати для /wp-admin/), для Joomla! — /administrator/, і т. д.

Налаштування виконується в розділі «Захист сайту» на вкладці «Захист сторінок» кнопкою «Встановити захист»:

  • Застосування — за якою частиною URL буде виконуватися пошук зазначених сторінок:
    • URL починається на — на початку URL.
    • URL закінчується на — наприкінці URL.
    • URL містить — у будь-якій частині URL.
  • Список сторінок — сторінки, пошук яких буде виконуватися у вибраній частині URL:
    • Кожна сторінка з нового рядка.
    • Домен вказувати не потрібно.
    • Адреси сторінок мають починатися з / і вказувати на реальні файли та каталоги.
  • Метод захисту — метод захисту, який буде використовуватися при відкритті сторінки сайту:
    • Підрахунок суми — відвідувачу потрібно вирішити просту математичну задачу.
    • Captcha — відвідувачу потрібно ввести цифри з зображення.
    • Перевірка JavaScript — у браузері відвідувача непомітно виконується підрахунок простої арифметичної задачі за допомогою JavaScript (якщо JavaScript вимкнено, відвідувач побачить помилку доступу і прохання увімкнути JavaScript).
  • Вимкнути для User-Agent (необов'язково) — список User-Agent через кому, для яких не діятиме захист.

Зміни застосовуються протягом 10 хвилини.

Зміст