Настройка защиты

Доступ, страны и IP

Как управлять странами, IP, VPN-доступом и исключениями

Страны и IP

В разделе Ограничения доступа можно выбрать, какие страны и адреса должны проходить на сайт

Это удобно для админок, закрытых разделов и проектов, которые работают с понятной географией

Отключение заходов через VPN

Включите Отключить сайт для пользователей под VPN, если хотите уменьшить анонимный трафик

Посетитель увидит понятную страницу с просьбой отключить VPN и обновить сайт

  1. Откройте Домен → Ограничения доступа
  2. Включите VPN-режим
  3. Проверьте белый список IP для команды и важных сервисов
  4. Настройте текст страницы VPN-блокировки в разделе Страницы безопасности

Белый и черный список IP

СписокЗачем нужен
Белый списокВсегда пропускает доверенные адреса раньше других ограничений
Черный списокЗакрывает доступ для адресов, которым сайт не должен отвечать

Белый список IP помогает не заблокировать офис, поддержку, мониторинг и доверенные интеграции

Исключения для важных страниц

Если у сайта есть webhook, кабинет партнера или другой служебный адрес, для него можно сделать отдельное правило

Исключение должно быть узким, чтобы не ослабить защиту всего сайта

ПримерЧто совпадет
/api/webhookТолько конкретный путь при точном совпадении
/api/ + Начинается сВсе маршруты внутри раздела /api/, например /api/order и /api/v1/status

Звездочки в пути не используются. Путь задается буквально, а логика совпадения выбирается отдельным полем: точное совпадение, начинается с или содержит.

Помогла ли эта статья?

Ваш ответ поможет сделать документацию понятнее