IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Списки адресов

Назначение

Списки адресов используются для задания наборов IP-адресов и шаблонов, которые применяются в различных компонентах системы:

  • ограничения доступа пользователей;

  • блокировка IP-адресов;

  • настройки отладки;

  • доступ к панели администратора;

  • ограничения отправки и получения почты.

Списки являются переиспользуемым механизмом и могут применяться на уровне сервера, домена и аккаунта.


Расположение в интерфейсе

Настройки → Сеть → Списки адресов


Создание списка

Для создания списка:

  1. Перейдите в раздел Сеть → Списки адресов.

  2. В поле Имя нового Списка Адресов введите имя.

  3. Нажмите Создать список адресов.

Требования к имени списка:

  • допускаются латинские буквы и цифры;

  • разрешены символы: (.), (_), (-);

  • регистр не учитывается.


Формат списка

Список представляет собой текстовое поле, в котором каждая строка задаёт отдельное правило.

IP-адреса указываются:

  • в квадратных скобках или без них;

  • построчно.

Поддерживаемые значения:

Значение Описание

Одиночный IP-адрес

Например: 192.168.1.1

Диапазон IP-адресов

Например: 10.3.7.0-10.3.7.255

Диапазон включает:

  • начальный IP-адрес;

  • конечный IP-адрес;

  • все адреса между ними.

CIDR-сеть

Например: 100.64.0.0/10

  • для IPv4 значение маски из диапазона: 1-32;

  • для IPv6 значение маски из диапазона: 1-128.

Ссылка на другой список

Например: #ИмяСписка

Для подстановки содержимого другого списка используется символ *#* перед именем списка.

Шаблон по имени домена (через DNS)

Например: #@example.com

Используется для поиска IP-адреса по доменному имени.

При использовании шаблонов выполняются DNS-запросы.

Подстановочные шаблоны

Шаблон может содержать символ *. Используется при сопоставлении доменных имен.

Исключения

Строка может начинаться с символа !. Значение в указанной строке исключается из списка, сформированного предыдущими строками.

Например:

10.0.0.0-10.0.0.255
!10.0.0.5

В результате:

  • весь диапазон разрешён;

  • IP 10.0.0.5 исключён.


Комментарии

В списках поддерживаются комментарии:

  • строка, начинающаяся с символа ;

  • строка, начинающаяся с символа //

  • комментарий в конце строки после ; или //


Обратный DNS (PTR)

Сервер может выполнять обратное DNS-разрешение (PTR) для IP-адресов.

Если PTR найден:

  • имя сравнивается с шаблоном;

  • в шаблонах допускается использовать символ *.

Если PTR не найден:

  • возвращается значение ошибки DNR;

  • оно может быть обработано через шаблон.

Чтобы включить в список все IP-адреса, которые не имеют обратных записей в DNS, нужно поместить в список строку вида:

#@(host name is unknown)
Использование DNS-запросов может увеличивать время обработки входящих соединений. Рекомендуется использовать только в тех случаях, когда это действительно необходимо. Например, когда вы не можете задать IP-адрес явно.

Проверка IP-адреса

В панели администратора доступна проверка IP-адресов для списков. Позволяет проверить наличие IP-адреса в заданном списке.

Для проверки:

  1. В поле IP-адрес для проверки введите IP-адрес.

  2. Нажмите Проверить.

Результаты проверки IP-адреса:

  • Адрес включен в список;

  • Адрес не включен в список;

  • Исключён — IP-адрес исключён из списка через символ !;

  • Ошибка — некорректно задан адрес или синтаксическая ошибка в списке адресов.


Использование списков

Списки применяются в различных разделах системы:

  • Блокировки

    Используется для:

    • задания запрещённых IP-адресов (Заблокированные IP-адреса);

    • задания исключений (Неблокируемые IP-адреса).

    Подробнее см. в разделе Блокировки

  • Отладка

    Используется для указания IP-адресов с включённой отладкой.

    Подробнее см. в разделе Отладка.

  • Администрирование

    Используется для ограничения доступа к панели администратора путём задания разрешенных IP-адресов.

    Подробнее см. в разделе Администрирование.

  • Белый список IP-адресов для входов

    Позволяет ограничить адреса, с которых пользователи могут входить (аутентифицироваться) в аккаунт.

    Особенности:

    • используется формат списков адресов (см. Формат списка);

    • поддерживаются все конструкции (диапазоны, списки, исключения);

    • можно переопределить значения на более низком уровне.

    Для активации необходимо включить: Применять белый список адресов для входов (да).

  • Белый список адресатов

    Белый список адресатов содержит шаблоны email-адресов, с которыми пользователю разрешено вести переписку — отправлять и принимать сообщения.

    Особенности:

    • содержит шаблоны email-адресов;

    • поддерживает символ *;

    • шаблоны domain.com и @domain.com — эквивалентны;

    • поддерживает исключения через символ !;

    • можно переопределить значения на более низком уровне;

    • белый список можно превратить в чёрный, задав шаблон с символом * (разрешает все адреса) и добавив шаблоны с символом ! и адресами для блокировки.

    Для активации необходимо включить: Применять белый список адресатов (да).