Вы можете ограничивать доступ к сайтам с определенных IP-адресов.
Запрет для конкретного IP
Для этого:
- Войдите в панель под основным пользователем
admin. Пароль пользователяadminможно найти на Дашборде сервера в панели Timeweb Cloud. - Нажмите на значок шестеренки в верхнем меню, чтобы перейти к настройкам сервера.
Раздел «USER» в интерфейсе Hestia
- Нажмите «Файрвол».
Раздел с настройками сервера в интерфейсе Hestia
- Нажмите «Добавить правило».
Раздел «Файрвол» в интерфейсе Hestia
- Заполните поля:
-
- Действие — DROP.
- Протокол — TCP.
- Порт — 80,443. Можно запретить доступ ко всем портам — в этом случае укажите 0.
- IP адрес — IP, которому запрещаем доступ.
Добавление правила файрвола в интерфейсе Hestia
- Сохраните изменения.
Списки IP-адресов (blacklist / whitelist)
Если нужно запретить (или же напротив, разрешить) доступ значительному числу IP-адресов сразу, вы можете использовать списки IP.
- Войдите в панель под основным пользователем
admin. Пароль пользователяadminможно найти на Дашборде сервера в панели Timeweb Cloud. - Нажмите на значок шестеренки в верхнем меню, чтобы перейти к настройкам сервера.
Раздел «USER» в интерфейсе Hestia
- Нажмите «Файрвол».
Раздел с настройками сервера в интерфейсе Hestia
- Нажмите «Посмотреть списки IP».
Раздел «Файрвол» в интерфейсе Hestia
- Нажмите «Добавить список IP».
Раздел «Файрвол» в интерфейсе Hestia
- Заполните форму:
- Имя списка — задайте удобное имя, например,
blacklist. - Источник данных — здесь можно указать:
- URL, например:
http://ipverse.net/ipblocks/data/countries/nl.zone - Скрипт, например:
/usr/local/hestia/install/firewall/ipset/blacklist.sh. При использовании скрипта убедитесь, что ему назначены права 775. - Файл, в виде:
/путь/к/файлу
- URL, например:
- Тип IP.
- Автоматическое обновление — да / нет.
- Имя списка — задайте удобное имя, например,
- Сохраните изменения.
Добавление нового списка IP-адресов в интерфейсе Hestia
- Перейдите в раздел «Файрвол» и нажмите «Добавить правило».
Раздел «Файрвол» в интерфейсе Hestia
- Заполните поля, выбрав необходимое действие (DROP для запрета, ACCEPT для разрешения), протокол и порты, а в пункте «IP» укажите созданный список.
- Сохраните изменения.
Была ли статья полезна?
Ваша оценка очень важна
Пока нет комментариев