Настройка защиты
Доступ, страны, IP и User-Agent
Как управлять доступом по странам, IP и User-Agent и настраивать исключения
Страны и IP
Откройте Ограничения доступа, чтобы разрешить или запретить доступ по стране и IP.
GUJ определяет страну по IP посетителя. Для этого используется база GeoIP — справочник соответствия IP и стран.
Доступ только из СНГ
Настройка Разрешать только страны СНГ пропускает посетителей, чей IP относится к стране СНГ. Остальные увидят страницу Страна не входит в СНГ.
GUJ определяет только страну IP. Если страну определить не удалось или база GeoIP недоступна, запрос пропускается, чтобы сайт не оказался закрыт для всех.
Доверенные IP проходят раньше этой проверки. Если включён пропуск подтверждённых поисковых роботов, они тоже проходят ограничения по странам.
- Откройте Домен → Ограничения доступа
- Включите Разрешать только страны СНГ
- Добавьте IP команды и важных сервисов в список Доверенные IP
- Настройте страницу Страна не входит в СНГ в разделе Страницы защиты
IP-ограничения
| Список | Зачем нужен |
|---|---|
| Доверенные IP | Запросы с этих адресов проходят без проверок защиты, пока домен включён. |
| Заблокированные IP | Эти адреса не смогут открыть сайт. |
Добавьте в доверенные IP адреса офиса, мониторинга и других известных сервисов.
Ограничения по User-Agent
User-Agent - это заголовок запроса, в котором браузер, робот или другая программа обычно сообщает своё название и версию.
Используйте ограничение, если вам известен User-Agent нежелательной программы, сканера или робота. При совпадении GUJ вернёт ответ 403 и не передаст запрос на сервер сайта.
Сам список не распознаёт роботов: он только сравнивает текст заголовка с заданными значениями. Для автоматической проверки неизвестных роботов используйте Antibot.
Как выбрать совпадение
| Вариант | Когда сработает | Пример |
|---|---|---|
| Содержит | Заданный текст находится в любом месте User-Agent | curl совпадёт с curl/8.5.0 |
| Точно совпадает | Весь User-Agent совпадает с заданным текстом | StatusMonitor/1.0 совпадёт только с таким User-Agent |
| Начинается с | User-Agent начинается с заданного текста | python-requests/ совпадёт с разными версиями этой программы |
Регистр латинских букв не учитывается: curl, Curl и CURL считаются одинаковыми.
Как добавить ограничение
- Откройте Домен → Ограничения доступа
- Найдите блок Ограничения по User-Agent
- Введите User-Agent или его устойчивый фрагмент в свободную строку
- Выберите способ совпадения
- При необходимости добавьте понятный комментарий
- Оставьте включённым пункт Активно
- Нажмите Добавить User-Agent, если нужна ещё одна строка
- Сохраните настройки
Комментарий нужен только для пояснения в панели и не участвует в проверке. Чтобы временно не применять ограничение, выключите пункт Активно и сохраните настройки.
Как не закрыть доступ обычным посетителям
Не добавляйте слишком общие значения: Mozilla, AppleWebKit, Chrome и Safari встречаются в User-Agent обычных браузеров. Такое ограничение может закрыть сайт реальным посетителям.
Если версия программы меняется, укажите устойчивую часть названия и выберите Содержит или Начинается с. Точное совпадение используйте только для полностью известной строки.
После сохранения проверьте блокировку нужной программы и отдельно откройте сайт в обычном браузере.
Используйте его только для блокировки. Для доверенного доступа настройте постоянный IP или секретный ключ в заголовке X-Whitelist-Header.
Как ограничение сочетается с другими настройками
| Настройка | Что произойдёт |
|---|---|
| Доверенный IP или секретный ключ | На включённом домене запрос проходит раньше проверки User-Agent, поэтому общее ограничение его не блокирует |
| Мастер настроек | Общее ограничение проверяется раньше. Если User-Agent совпал, запрос уже заблокирован и правило мастера не изменит решение |
| Antibot | Пройденная проверка браузера или разрешение для известного бота не отменяет общее ограничение |
| Простые настройки и Свои правила | При смене режима общий список остаётся активным для всего домена |
Если User-Agent нужно объединить с адресом страницы, страной или IP либо выбрать другое действие, создайте условие в Мастере настроек и не добавляйте тот же User-Agent в общий список.
Доступ для доверенного сервиса по секретному ключу
Эта настройка пропускает запросы доверенного сервиса без проверок GUJ.
Например, это может быть мониторинг, платежная система, CRM или другой сервис, который автоматически отправляет запросы на сайт.
Если запрос содержит ключ из панели в заголовке X-Whitelist-Header, GUJ сразу пропускает его к сайту.
| Что указать | Где указать |
|---|---|
| Ключ из панели GUJ | В настройках сервиса, который отправляет запрос на сайт |
X-Whitelist-Header | Название заголовка |
- Откройте Домен → Ограничения доступа
- Найдите блок Доступ для доверенного сервиса по секретному ключу
- Нажмите Сгенерировать ключ
- Сохраните настройки
- Добавьте заголовок
X-Whitelist-Headerс этим ключом в доверенный сервис
Не вставляйте этот ключ в открытый код сайта, браузерные скрипты, формы и публичные страницы. Используйте его только там, где запрос отправляет доверенный сервер.
Чтобы выключить исключение, очистите поле ключа и сохраните настройки.
Исключения для отдельных проверок
Сам адрес страницы не подтверждает доверенный сервис. Для пропуска без проверок используйте постоянный IP или секретный заголовок.
Исключение по адресу добавляйте только для проверки, которая мешает рабочему запросу.
| Пример | Что сделать |
|---|---|
/api/webhook | Выбрать точное совпадение и отключить только мешающую проверку |
/catalog/ | Выбрать «Начинается с», только если исключение нужно для всего раздела |
Вариант Не применять проверки GUJ отключает все проверки для выбранного адреса. Не используйте его только потому, что адрес принимает webhook или запросы API.
Звёздочки в адресе не нужны. Отдельно выберите, как сравнивать адрес: точное совпадение, начало адреса или любая его часть.
Помогла ли эта статья?
Ваш ответ поможет сделать документацию понятнее