Списки адресов
Назначение
Списки адресов используются для задания наборов IP-адресов и шаблонов, которые применяются в различных компонентах системы:
-
ограничения доступа пользователей;
-
блокировка IP-адресов;
-
настройки отладки;
-
доступ к панели администратора;
-
ограничения отправки и получения почты.
Списки являются переиспользуемым механизмом и могут применяться на уровне сервера, домена и аккаунта.
Создание списка
Для создания списка:
-
Перейдите в раздел Сеть → Списки адресов.
-
В поле Имя нового Списка Адресов введите имя.
-
Нажмите Создать список адресов.
Требования к имени списка:
-
допускаются латинские буквы и цифры;
-
разрешены символы: (.), (_), (-);
-
регистр не учитывается.
Формат списка
Список представляет собой текстовое поле, в котором каждая строка задаёт отдельное правило.
IP-адреса указываются:
-
в квадратных скобках или без них;
-
построчно.
Поддерживаемые значения:
| Значение | Описание | ||
|---|---|---|---|
Одиночный IP-адрес |
Например: 192.168.1.1 |
||
Диапазон IP-адресов |
Например: 10.3.7.0-10.3.7.255 Диапазон включает:
|
||
CIDR-сеть |
Например: 100.64.0.0/10
|
||
Ссылка на другой список |
Например: #ИмяСписка Для подстановки содержимого другого списка используется символ *#* перед именем списка. |
||
Шаблон по имени домена (через DNS) |
Например: #@example.com Используется для поиска IP-адреса по доменному имени.
|
||
Подстановочные шаблоны |
Шаблон может содержать символ *. Используется при сопоставлении доменных имен. |
- Исключения
-
Строка может начинаться с символа !. Значение в указанной строке исключается из списка, сформированного предыдущими строками.
Например:
10.0.0.0-10.0.0.255
!10.0.0.5
В результате:
-
весь диапазон разрешён;
-
IP 10.0.0.5 исключён.
- Комментарии
-
В списках поддерживаются комментарии:
-
строка, начинающаяся с символа ;
-
строка, начинающаяся с символа //
-
комментарий в конце строки после ; или //
-
Обратный DNS (PTR)
Сервер может выполнять обратное DNS-разрешение (PTR) для IP-адресов.
Если PTR найден:
-
имя сравнивается с шаблоном;
-
в шаблонах допускается использовать символ *.
Если PTR не найден:
-
возвращается значение ошибки DNR;
-
оно может быть обработано через шаблон.
Чтобы включить в список все IP-адреса, которые не имеют обратных записей в DNS, нужно поместить в список строку вида:
#@(host name is unknown)
| Использование DNS-запросов может увеличивать время обработки входящих соединений. Рекомендуется использовать только в тех случаях, когда это действительно необходимо. Например, когда вы не можете задать IP-адрес явно. |
Проверка IP-адреса
В панели администратора доступна проверка IP-адресов для списков. Позволяет проверить наличие IP-адреса в заданном списке.
Для проверки:
-
В поле IP-адрес для проверки введите IP-адрес.
-
Нажмите Проверить.
Результаты проверки IP-адреса:
-
Адрес включен в список;
-
Адрес не включен в список;
-
Исключён — IP-адрес исключён из списка через символ !;
-
Ошибка — некорректно задан адрес или синтаксическая ошибка в списке адресов.
Использование списков
Списки применяются в различных разделах системы:
-
Блокировки
Используется для:
-
задания запрещённых IP-адресов (Заблокированные IP-адреса);
-
задания исключений (Неблокируемые IP-адреса).
Подробнее см. в разделе Блокировки
-
-
Отладка
Используется для указания IP-адресов с включённой отладкой.
Подробнее см. в разделе Отладка.
-
Администрирование
Используется для ограничения доступа к панели администратора путём задания разрешенных IP-адресов.
Подробнее см. в разделе Администрирование.
-
Белый список IP-адресов для входов
Позволяет ограничить адреса, с которых пользователи могут входить (аутентифицироваться) в аккаунт.
Особенности:
-
используется формат списков адресов (см. Формат списка);
-
поддерживаются все конструкции (диапазоны, списки, исключения);
-
можно переопределить значения на более низком уровне.
Для активации необходимо включить: Применять белый список адресов для входов (да).
-
-
Белый список адресатов
Белый список адресатов содержит шаблоны email-адресов, с которыми пользователю разрешено вести переписку — отправлять и принимать сообщения.
Особенности:
-
содержит шаблоны email-адресов;
-
поддерживает символ *;
-
шаблоны domain.com и @domain.com — эквивалентны;
-
поддерживает исключения через символ !;
-
можно переопределить значения на более низком уровне;
-
белый список можно превратить в чёрный, задав шаблон с символом * (разрешает все адреса) и добавив шаблоны с символом ! и адресами для блокировки.
Для активации необходимо включить: Применять белый список адресатов (да).
-