Подключить защиту. Разрешить доступ к домену только подсетям EdgeЦентр и доверенным IP

Последние изменения: 01.12.2023

С помощью файрвола или правила в конфигурации вашего сервера разрешите доступ к сайту только нашим подсетям и доверенным IP. 

Файрвол

Разные хостинги предлагают разные файрволы (обычно на платной основе), поэтому единой инструкции по настройке нет. Мы рекомендуем ограничить доступ для всех подсетей, кроме наших. Напишите нам в чат или на почту support@edgecenter.ru, чтобы получить актуальный список сетей.

Веб-сервер

Не используйте этот способ, если на сервере настроен HTTP-заголовок X-Forwarded-For: запросы будут заблокированы.

Мы рекомендуем ограничить доступ для всех подсетей, кроме наших. Напишите нам в чат или на support@edgecenter.ru, чтобы получить актуальный список подсетей.

Для веб-серверов под управлением Apache

Пример правила, которое вам нужно внести в файл .htaccess (можно добавить в него отдельные статические IP-адресы):

order deny,allow
deny from all
allow from 13x.2xx.xxx.xxx/24
allow from 13x.2xx.xxx.xxx/24

Для веб-серверов под управлением Nginx

Модуль nginx, позволяющий ограничить доступ для определенных адресов клиентов, называется ngx_http_access_module. Пример правила, которое вам нужно внести в файл вашего виртуального хоста (можно добавить в него отдельные статические IP адреса):

location / {
allow 13x.2xx.xxx.xxx/24;
allow 13x.2xx.xxx.xxx/24;
deny all;
}

Помогла ли вам статья?