К основному содержанию

Настройка защиты

Доступ, страны, IP и User-Agent

Как управлять доступом по странам, IP и User-Agent и настраивать исключения

Страны и IP

Откройте Ограничения доступа, чтобы разрешить или запретить доступ по стране и IP.

GUJ определяет страну по IP посетителя. Для этого используется база GeoIP — справочник соответствия IP и стран.

Доступ только из СНГ

Настройка Разрешать только страны СНГ пропускает посетителей, чей IP относится к стране СНГ. Остальные увидят страницу Страна не входит в СНГ.

GUJ определяет только страну IP. Если страну определить не удалось или база GeoIP недоступна, запрос пропускается, чтобы сайт не оказался закрыт для всех.

Доверенные IP проходят раньше этой проверки. Если включён пропуск подтверждённых поисковых роботов, они тоже проходят ограничения по странам.

  1. Откройте Домен → Ограничения доступа
  2. Включите Разрешать только страны СНГ
  3. Добавьте IP команды и важных сервисов в список Доверенные IP
  4. Настройте страницу Страна не входит в СНГ в разделе Страницы защиты

IP-ограничения

СписокЗачем нужен
Доверенные IPЗапросы с этих адресов проходят без проверок защиты, пока домен включён.
Заблокированные IPЭти адреса не смогут открыть сайт.

Добавьте в доверенные IP адреса офиса, мониторинга и других известных сервисов.

Ограничения по User-Agent

User-Agent - это заголовок запроса, в котором браузер, робот или другая программа обычно сообщает своё название и версию.

Используйте ограничение, если вам известен User-Agent нежелательной программы, сканера или робота. При совпадении GUJ вернёт ответ 403 и не передаст запрос на сервер сайта.

Сам список не распознаёт роботов: он только сравнивает текст заголовка с заданными значениями. Для автоматической проверки неизвестных роботов используйте Antibot.

Как выбрать совпадение

ВариантКогда сработаетПример
СодержитЗаданный текст находится в любом месте User-Agentcurl совпадёт с curl/8.5.0
Точно совпадаетВесь User-Agent совпадает с заданным текстомStatusMonitor/1.0 совпадёт только с таким User-Agent
Начинается сUser-Agent начинается с заданного текстаpython-requests/ совпадёт с разными версиями этой программы

Регистр латинских букв не учитывается: curl, Curl и CURL считаются одинаковыми.

Как добавить ограничение

  1. Откройте Домен → Ограничения доступа
  2. Найдите блок Ограничения по User-Agent
  3. Введите User-Agent или его устойчивый фрагмент в свободную строку
  4. Выберите способ совпадения
  5. При необходимости добавьте понятный комментарий
  6. Оставьте включённым пункт Активно
  7. Нажмите Добавить User-Agent, если нужна ещё одна строка
  8. Сохраните настройки

Комментарий нужен только для пояснения в панели и не участвует в проверке. Чтобы временно не применять ограничение, выключите пункт Активно и сохраните настройки.

Как не закрыть доступ обычным посетителям

Не добавляйте слишком общие значения: Mozilla, AppleWebKit, Chrome и Safari встречаются в User-Agent обычных браузеров. Такое ограничение может закрыть сайт реальным посетителям.

Если версия программы меняется, укажите устойчивую часть названия и выберите Содержит или Начинается с. Точное совпадение используйте только для полностью известной строки.

После сохранения проверьте блокировку нужной программы и отдельно откройте сайт в обычном браузере.

User-Agent легко подменить

Используйте его только для блокировки. Для доверенного доступа настройте постоянный IP или секретный ключ в заголовке X-Whitelist-Header.

Как ограничение сочетается с другими настройками

НастройкаЧто произойдёт
Доверенный IP или секретный ключНа включённом домене запрос проходит раньше проверки User-Agent, поэтому общее ограничение его не блокирует
Мастер настроекОбщее ограничение проверяется раньше. Если User-Agent совпал, запрос уже заблокирован и правило мастера не изменит решение
AntibotПройденная проверка браузера или разрешение для известного бота не отменяет общее ограничение
Простые настройки и Свои правилаПри смене режима общий список остаётся активным для всего домена

Если User-Agent нужно объединить с адресом страницы, страной или IP либо выбрать другое действие, создайте условие в Мастере настроек и не добавляйте тот же User-Agent в общий список.

Доступ для доверенного сервиса по секретному ключу

Эта настройка пропускает запросы доверенного сервиса без проверок GUJ.

Например, это может быть мониторинг, платежная система, CRM или другой сервис, который автоматически отправляет запросы на сайт.

Если запрос содержит ключ из панели в заголовке X-Whitelist-Header, GUJ сразу пропускает его к сайту.

Что указатьГде указать
Ключ из панели GUJВ настройках сервиса, который отправляет запрос на сайт
X-Whitelist-HeaderНазвание заголовка
  1. Откройте Домен → Ограничения доступа
  2. Найдите блок Доступ для доверенного сервиса по секретному ключу
  3. Нажмите Сгенерировать ключ
  4. Сохраните настройки
  5. Добавьте заголовок X-Whitelist-Header с этим ключом в доверенный сервис
Важно

Не вставляйте этот ключ в открытый код сайта, браузерные скрипты, формы и публичные страницы. Используйте его только там, где запрос отправляет доверенный сервер.

Чтобы выключить исключение, очистите поле ключа и сохраните настройки.

Исключения для отдельных проверок

Сам адрес страницы не подтверждает доверенный сервис. Для пропуска без проверок используйте постоянный IP или секретный заголовок.

Исключение по адресу добавляйте только для проверки, которая мешает рабочему запросу.

ПримерЧто сделать
/api/webhookВыбрать точное совпадение и отключить только мешающую проверку
/catalog/Выбрать «Начинается с», только если исключение нужно для всего раздела

Вариант Не применять проверки GUJ отключает все проверки для выбранного адреса. Не используйте его только потому, что адрес принимает webhook или запросы API.

Звёздочки в адресе не нужны. Отдельно выберите, как сравнивать адрес: точное совпадение, начало адреса или любая его часть.

Помогла ли эта статья?

Ваш ответ поможет сделать документацию понятнее