Черные/белые списки IP-сетей

При создании правила фильтрации трафика для домена вы можете добавить отдельные IP или целые сети в черный или белый список.

Весь трафик из сетей в белом списке будет доставлен на ваш ресурс — при этом все запросы будут проксироваться сетью фильтрации DDoS-Guard, но не будут подвергнуты проверкам и блокировкам.

Трафик из сетей в черном списке будет полностью заблокирован.

Правила черного списка срабатывают раньше, чем правила белого списка. Подробнее о порядке применения фильтров — на схеме фильтрации L7

По умолчанию доступно создание правил для сетей не более /24. Чтобы добавить в черный или белый список более крупную сеть, можно воспользоваться дополнительной услугой Маска черного/белого списка

 

Чтобы настроить фильтрацию, перейдите в раздел Домены, выберите домен. На вкладке Черный/белый список нажмите Добавить правило.

Вкладка черный/белый список. Виден список правил с несколькими правилами

В комментарии к правилу укажите, почему запрещаете или разрешаете доступ к своему ресурсу для запросов с конкретного адреса.

Вкладка черный/белый список. Окно добавление правила. Указан адрес 203.0.113.5/32 и действие Пропускать