Разблокировка IP
Если посетитель, администратор или бот нарушает правила безопасности (например, слишком часто отправляет подозрительные запросы или перебирает пароли), WAF автоматически ограничивает ему доступ.
В этом разделе разберем, как устроен механизм блокировки и как быстро вернуть доступ заблокированному пользователю.
Как работает блокировка (2 уровня защиты)
Модуль WAF адаптируется под архитектуру вашего сервера:
- Если сайт подключен напрямую (без внешних прокси):
При множественных нарушениях WAF блокирует нарушителя на уровне системного файрвола сервера (iptables/nftables). Запросы отрезаются еще до попадания в веб-сервер, что полностью снимает нагрузку с процессора и Nginx. - Если перед сайтом стоит прокси (например, Cloudflare):
Чтобы случайно не заблокировать IP-адрес самого прокси-сервера (через который идут и «хорошие» посетители), WAF работает на уровне веб-сервера: проверяет заголовок реального IP клиента и отклоняет запросы нарушителя точечно.
Пошаговая инструкция: как разблокировать IP
Шаг 1. Откройте список заблокированных адресов
- Перейдите в раздел Контроль доступа (WAF).
- В верхнем меню переключитесь на вкладку Заблокированные IP.
Шаг 2. Найдите нужный IP-адрес
В таблице отображаются все адреса, которые ограничены системой прямо сейчас, а также причина или время блокировки.
- Найдите требуемый IP-адрес в списке.
Шаг 3. Снимите блокировку
- Напротив нужного адреса нажмите кнопку Разблокировать (или иконку корзины/удаления).
Результат: IP-адрес в течение нескольких секунд исключается из списков фильтрации WAF и одновременно удаляется из правил системного файрвола сервера.
💡 Полезный совет: как избежать повторной блокировки
Если заблокированный адрес принадлежит вашему офису, разработчику или доверенному сервису:
- Перейдите во вкладку Настройки по умолчанию.
- Добавьте этот адрес в поле Белый список IP.
- Нажмите Сохранить.
После этого WAF никогда не заблокирует данный IP, даже при подозрительных действиях.