Настройка защиты
Мастер правил
Как настроить разные проверки для отдельных страниц, стран и IP
Когда нужны свои правила
Включите свои правила, если для разных страниц, стран или IP нужны разные действия.
Например, страницу каталога можно проверять автоматически, вход в кабинет — с флажком, а подозрительный IP — блокировать.
GUJ проверяет правила сверху вниз. Поэтому их порядок важен.
Режим работы
| Режим | Что происходит | Когда выбирать |
|---|---|---|
| Простые настройки | Работают обычные разделы панели: Anti-DDoS, Antibot, WAF и Ограничения доступа. | Подходит, если вам достаточно готовых режимов и не нужны отдельные условия. |
| Свои правила | Готовые режимы Anti-DDoS и Antibot отключены. Ограничения доступа и WAF продолжают работать. | Выбирайте, чтобы назначить отдельное действие для конкретной страницы, страны или IP. |
Свои правила проверяются сверху вниз. WAF проверяет запрос, если правила не приняли окончательное решение.
Список правил
В списке видно название правила, его состояние, действие и условия.
Правила проверяются сверху вниз. Чтобы изменить порядок, перетащите правило выше или ниже.
Если правило временно не нужно, выключите его. Выключенное правило остается в списке, но не применяется к запросам.
Создание и редактирование
- Нажмите Добавить новое правило под списком правил.
- Введите понятное название, например
Проверять вход в админку. - Добавьте одно или несколько условий.
- Выберите действие: сразу разрешить запрос, проверить или заблокировать.
- Сохраните правило и при необходимости перетащите его в нужное место списка.
Кнопка удаления находится внизу страницы. Перед удалением GUJ попросит подтвердить действие.
Условия
Условия определяют, для каких запросов сработает правило.
Можно проверить страну, IP, домен, адрес страницы, метод HTTP, HTTPS и служебные заголовки запроса.
| Пример условия | Что означает |
|---|---|
Путь запроса содержит /admin | Правило сработает для страниц админки. |
Страна в списке RU, KZ | Правило сработает только для посетителей из выбранных стран. |
IP-адрес в списке 203.0.113.10 | Правило сработает для одного IP или диапазона IP. Диапазон указывают в формате CIDR, например 203.0.113.0/24. |
User-Agent содержит curl | User-Agent сообщает название браузера или программы. В этом примере правило сработает для curl. |
Если условий несколько, правило сработает только при совпадении каждого из них.
Действия
| Действие | Что делает GUJ | Когда использовать |
|---|---|---|
| Автоматическая проверка | Для совпавшей обычной страницы запускает проверку браузера. | Используйте, если посетитель не должен ставить флажок. |
| Проверка «Я не робот» | Просит посетителя подтвердить, что он человек. | Используйте для важных разделов или во время атаки. |
| Заблокировать | Не пропускает запрос на сайт. | Для IP из черного списка, сканеров и других запросов, которые вы хотите остановить. |
| Сразу разрешить запрос | Передаёт запрос на сайт. Следующие правила, Anti-DDoS, WAF и Antibot уже не применяются. | Только для запроса, которому вы доверяете по условиям правила. |
Проверка браузера работает только при открытии обычной страницы. Для API и файлов такое действие не останавливает запрос. Если их нужно остановить, используйте блокировку.
Проверка следующих правил
GUJ проверяет правила сверху вниз. Блокировка, новая проверка браузера и действие «Сразу разрешить запрос» завершают список.
Переключатель влияет только на посетителя, который уже прошёл проверку браузера. Если выключить переключатель, GUJ может проверить правила ниже.
Примеры правил
| Задача | Как собрать правило |
|---|---|
| Строже защитить админку | Условие: путь содержит /admin. Действие: проверка «Я не робот». |
| Пропустить мониторинг | Условие: IP-адрес равен постоянному IP мониторинга. Действие: сразу разрешить запрос. |
| Заблокировать запросы от программы | Условие: User-Agent содержит curl или название другой программы. Действие: заблокировать. |
| Проверять подозрительные страны | Условие: страна в выбранном списке. Действие: автоматическая проверка или проверка «Я не робот». |
Как менять правила безопасно
- Сначала создавайте узкие правила для конкретного пути, IP или страны.
- Не ставьте широкую блокировку выше доверенных исключений.
- После изменения порядка проверьте важные страницы сайта.
- Если правило вызывает сомнения, сначала выключите его, а не удаляйте.
- Удаляйте правило только когда уверены, что оно больше не понадобится.
Помогла ли эта статья?
Ваш ответ поможет сделать документацию понятнее