Блокировки
Назначение
Раздел Блокировки предназначен для ограничения сетевого доступа к серверу на уровне IP-адресов.
Блокировки используются для:
-
запрета подключений с нежелательных адресов;
-
ограничения доступа к сервисам;
-
защиты от автоматизированных атак и перебора;
-
исключения отдельных адресов из механизма блокировок.
Общий принцип работы
Механизм блокировок использует два списка:
-
заблокированные IP-адреса;
-
неблокируемые IP-адреса.
При установлении соединения сервер:
-
Проверяет, входит ли IP-адрес в список неблокируемых.
-
Если адрес найден в писке — соединение разрешается.
-
Если адрес отсутствует — проверяется список заблокированных адресов.
-
Если адрес найден в списке блокировок — соединение отклоняется.
Заблокированные IP-адреса
Содержит список IP-адресов и диапазонов, для которых подключение к серверу запрещено.
Поддерживаются:
-
одиночные IP-адреса;
-
диапазоны IP-адресов;
-
CIDR-сети;
-
ссылки на списки адресов.
Формат значений соответствует разделу Списки адресов.
Неблокируемые IP-адреса
Содержит список IP-адресов, для которых блокировки никогда не применяются.
Используются для:
-
административных адресов;
-
доверенных сетей;
-
внутренних сервисов;
-
систем мониторинга и резервного копирования.
| Адреса из списка неблокируемых имеют доступ к серверу, даже если они присутствуют в списке блокировок (например, внутри заблокированного диапазона адресов). |
Поддерживаются:
-
одиночные IP-адреса;
-
диапазоны IP-адресов;
-
CIDR-сети;
-
ссылки на списки адресов.
Формат значений соответствует разделу Списки адресов.
Проверка IP-адреса
В разделе доступна проверка IP-адреса.
Позволяет определить:
-
входит ли адрес в список блокировок;
-
входит ли адрес в список исключений.
Для проверки:
-
Введите IP-адрес в поле проверки.
-
Нажмите Проверить.
Подробнее см. в разделе Проверка IP-адреса.
Настройка
Особенности
-
блокировки применяются глобально для сервера;
-
изменения влияют на все сервисы;
-
списки адресов могут переиспользоваться;
-
форматы строк внутри списка определяются общим форматом списков адресов.
Рекомендации
-
добавляйте административные адреса в список неблокируемых;
-
используйте ссылки на списки адресов вместо дублирования;
-
проверяйте настройки перед сохранением;
-
ограничивайте доступ только необходимыми диапазонами.