Настройка защиты
Доступ, страны и IP
Как управлять странами, IP, VPN-доступом и исключениями
Страны и IP
В разделе Ограничения доступа можно выбрать, какие страны и адреса должны проходить на сайт
Это удобно для админок, закрытых разделов и проектов, которые работают с понятной географией
Отключение заходов через VPN
Включите Отключить сайт для пользователей под VPN, если хотите уменьшить анонимный трафик
Посетитель увидит понятную страницу с просьбой отключить VPN и обновить сайт
- Откройте Домен → Ограничения доступа
- Включите VPN-режим
- Проверьте белый список IP для команды и важных сервисов
- Настройте текст страницы VPN-блокировки в разделе Страницы безопасности
Белый и черный список IP
| Список | Зачем нужен |
|---|---|
| Белый список | Всегда пропускает доверенные адреса раньше других ограничений |
| Черный список | Закрывает доступ для адресов, которым сайт не должен отвечать |
Белый список IP помогает не заблокировать офис, поддержку, мониторинг и доверенные интеграции
Исключения для важных страниц
Если у сайта есть webhook, кабинет партнера или другой служебный адрес, для него можно сделать отдельное правило
Исключение должно быть узким, чтобы не ослабить защиту всего сайта
| Пример | Что совпадет |
|---|---|
/api/webhook | Только конкретный путь при точном совпадении |
/api/ + Начинается с | Все маршруты внутри раздела /api/, например /api/order и /api/v1/status |
Звездочки в пути не используются. Путь задается буквально, а логика совпадения выбирается отдельным полем: точное совпадение, начинается с или содержит.
Помогла ли эта статья?
Ваш ответ поможет сделать документацию понятнее