Применимо к: все тарифы.
Перед началом: вам понадобится доступ к cPanel (вход через единый вход из вашей услуги в личном кабинете — см. Как войти в cPanel), а также точный IP-адрес или диапазон, который вы хотите заблокировать. Чтобы узнать IP посетителя, посмотрите в необработанных журналах доступа, в аналитике вашего сайта или в уведомлении безопасности от нас.
Инструмент IP Blocker в cPanel позволяет закрыть доступ к вашему сайту для определённых IP-адресов, а Hotlink Protection не даёт другим сайтам встраивать (через хотлинк) ваши изображения и расходовать ваш трафик. Ниже описано, как пользоваться обоими инструментами.
Примечание: IP Blocker управляет тем, кто может обращаться к вашему хостинг-аккаунту. Он не влияет на сканирование вредоносного ПО и серверный файрвол — они работают автоматически на уровне сервера (ModSecurity с набором правил OWASP и серверное сканирование на вредоносный код).
Блокировка IP-адреса
- Войдите в cPanel со страницы вашей услуги в личном кабинете.
- Перейдите в cPanel -> Security -> IP Blocker (также называется IP Deny Manager).
- В поле IP Address or Domain введите то, что хотите заблокировать. Можно указать:
- Один адрес, например
192.0.2.10 - Диапазон, например
192.0.2.1-192.0.2.50 - Диапазон в формате CIDR, например
192.0.2.0/24
- Один адрес, например
- Нажмите Add.
Результат: адрес теперь появляется в списке Currently-Blocked IP Addresses и больше не может загружать ваш сайт.
Разблокировка (разрешение) IP-адреса
Чтобы снять ранее добавленную блокировку:
- Перейдите в cPanel -> Security -> IP Blocker.
- Найдите запись в списке Currently-Blocked IP Addresses.
- Нажмите Delete рядом с ней и подтвердите.
Результат: адрес снова может обращаться к вашему сайту.
Отдельного списка «всегда разрешать» в IP Blocker нет — всё, что вы не заблокировали, уже разрешено. Если легитимный посетитель блокируется нашим уровнем безопасности (а не вашими собственными правилами IP Blocker), это обычно ложное срабатывание ModSecurity; наша поддержка может добавить его в белый список за вас.
Включение Hotlink Protection
Hotlink Protection не даёт другим сайтам показывать ваши изображения напрямую, перекладывая расход трафика на вас.
- Перейдите в cPanel -> Security -> Hotlink Protection.
- Убедитесь, что в поле URLs to allow access указаны ваши собственные домены. Обычно cPanel добавляет их автоматически.
- В поле Block direct access for the following extensions перечислите типы файлов, которые нужно защитить, например
jpg,jpeg,gif,png. - Нажмите Enable.
Результат: ваши изображения теперь загружаются на ваших собственных страницах, но возвращают блокировку, когда другой сайт пытается сделать хотлинк.
Чтобы отключить защиту позже, вернитесь на ту же страницу и нажмите Disable.
Решение проблем с этой задачей
- Вы случайно заблокировали сами себя. Если вы больше не можете зайти на собственный сайт, ваш текущий IP может быть в списке блокировки. Войдите в cPanel из другой сети (например, через мобильный интернет) и удалите запись либо обратитесь в поддержку.
- Заблокированный посетитель всё ещё может загрузить сайт. DNS или кэширование могут какое-то время отдавать сохранённую копию. Подождите несколько минут и помните: DNS под управлением Maxinodes не меняет того, на кого влияет IP Blocker — блокировка применяется на хостинг-ноде.
- Нужно заблокировать целую страну или крупную атаку. IP Blocker лучше всего подходит для небольшого числа адресов. Распространённые шаблоны атак и так отсекаются на уровне сервера межсетевым экраном ModSecurity (тарифы Managed также включают защиту от DDoS); при продолжительной атаке или подозрении на заражение обратитесь в поддержку.
- Hotlink Protection сломала ваши собственные изображения или доступ доверенному партнёру. Добавьте недостающий домен в список URLs to allow access, затем включите защиту заново.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.