Разблокировка IP

Если посетитель, администратор или бот нарушает правила безопасности (например, слишком часто отправляет подозрительные запросы или перебирает пароли), WAF автоматически ограничивает ему доступ.

В этом разделе разберем, как устроен механизм блокировки и как быстро вернуть доступ заблокированному пользователю.


Как работает блокировка (2 уровня защиты)

Модуль WAF адаптируется под архитектуру вашего сервера:

  1. Если сайт подключен напрямую (без внешних прокси):
    При множественных нарушениях WAF блокирует нарушителя на уровне системного файрвола сервера (iptables/nftables). Запросы отрезаются еще до попадания в веб-сервер, что полностью снимает нагрузку с процессора и Nginx.
  2. Если перед сайтом стоит прокси (например, Cloudflare):
    Чтобы случайно не заблокировать IP-адрес самого прокси-сервера (через который идут и «хорошие» посетители), WAF работает на уровне веб-сервера: проверяет заголовок реального IP клиента и отклоняет запросы нарушителя точечно.

Пошаговая инструкция: как разблокировать IP

Шаг 1. Откройте список заблокированных адресов

  1. Перейдите в раздел Контроль доступа (WAF).
  2. В верхнем меню переключитесь на вкладку Заблокированные IP.

Шаг 2. Найдите нужный IP-адрес

В таблице отображаются все адреса, которые ограничены системой прямо сейчас, а также причина или время блокировки.

  1. Найдите требуемый IP-адрес в списке.

Шаг 3. Снимите блокировку

  1. Напротив нужного адреса нажмите кнопку Разблокировать (или иконку корзины/удаления).

Результат: IP-адрес в течение нескольких секунд исключается из списков фильтрации WAF и одновременно удаляется из правил системного файрвола сервера.


💡 Полезный совет: как избежать повторной блокировки

Если заблокированный адрес принадлежит вашему офису, разработчику или доверенному сервису:

  1. Перейдите во вкладку Настройки по умолчанию.
  2. Добавьте этот адрес в поле Белый список IP.
  3. Нажмите Сохранить.
    После этого WAF никогда не заблокирует данный IP, даже при подозрительных действиях.

Связаться: