Списки IP-адресов и диапазонов подсетей
Этот блок настроек даёт вам полный контроль над доступом к сайту на уровне IP-адресов. Вы можете гарантированно пропускать «своих» (белый список) или, наоборот, навсегда блокировать «чужих» (чёрный список), даже если они не проявляют явных признаков парсинга.
Оба списка поддерживают не только одиночные IP-адреса, но и целые диапазоны (подсети) в формате CIDR. Это удобно, когда нужно разрешить или запретить доступ для большой группы адресов, например, для офисной сети или известного прокси-сервера.
✅ Белый список (никогда не блокировать)
IP-адреса и подсети, добавленные сюда, будут полностью исключены из работы модуля защиты. Все хиты с этих адресов игнорируются, и никакие проверки к ним не применяются — они всегда получат доступ к сайту.
Когда это полезно?
- Ваши сотрудники работают из офиса с одним внешним IP (или небольшим диапазоном) и не всегда авторизуются на сайте. Добавьте этот IP в белый список — и они никогда не попадут под блокировку, даже если будут очень активны.
- Поставщики платёжных шлюзов, службы мониторинга или внешние API, которые должны постоянно обращаться к сайту.
- Ваш личный IP, чтобы при тестировании модуль случайно не принял вас за бота.
❌ Чёрный список (всегда блокировать)
Адреса из этого списка будут мгновенно заблокированы при любом обращении к сайту. Модуль даже не станет анализировать их поведение — доступ закрывается сразу.
Когда это полезно?
- Вы заметили подозрительную активность с конкретного IP (например, парсинг или перебор паролей) и хотите гарантированно его отсечь.
- Известные «плохие» подсети (например, публичные VPN или прокси), которые не должны видеть ваш сайт.
- Спам-боты, которые уже точно не принесут пользы.
Формат ввода IP
Список адресов вводится одной строкой, адреса разделяются точкой с запятой (;). Пробелы после точки с запятой не обязательны, но для читаемости их можно ставить.
Можно указывать:
- Одиночный IP-адрес — например,
192.168.1.1. - Подсеть в формате CIDR — например,
47.235.0.0/16(это заблокирует все адреса от 47.235.0.0 до 47.235.255.255).
Пример белого списка:
47.235.0.0/16; 47.239.154.127; 10.0.0.1
Здесь разрешены все IP подсети 47.235.x.x, отдельный адрес 47.239.154.127 и адрес 10.0.0.1.
Пример чёрного списка:
5.45.207.128/25; 185.100.85.0/24; 193.201.224.4