Вы можете ограничивать доступ к сайтам с определенных IP-адресов.
Запрет для конкретного IP
Для этого:
- Войдите в панель под основным пользователем
admin. Пароль пользователяadminможно найти на Дашборде сервера в панели Timeweb Cloud. - Нажмите на значок шестеренки в верхнем меню, чтобы перейти к настройкам сервера.
- Нажмите «Брандмауэр».

Раздел с настройками сервера в интерфейсе Hestia
- Нажмите «Добавить правило».

Раздел «Брандмауэр» в интерфейсе Hestia
- Заполните поля:
-
- Реакция — «Выбросить» (DROP)
- Протокол — TCP.
- Порт — 80,443. Можно запретить доступ ко всем портам — в этом случае укажите 0.
- IP-адрес — IP, которому запрещаем доступ.

Добавление правила в файрвол в интерфейсе Hestia
- Сохраните изменения.
Списки IP-адресов (blacklist / whitelist)
Если нужно запретить (или же напротив, разрешить) доступ значительному числу IP-адресов сразу, вы можете использовать списки IP.
- Войдите в панель под основным пользователем
admin. Пароль пользователяadminможно найти на Дашборде сервера в панели Timeweb Cloud. - Нажмите на значок шестеренки в верхнем меню, чтобы перейти к настройкам сервера.
- Нажмите «Брандмауэр».

Раздел с настройками сервера в интерфейсе Hestia
- Нажмите «Списки IP-адресов».

Раздел «Брандмауэр» в интерфейсе Hestia
- Нажмите «Добавить список IP-адресов».

Раздел «Брандмауэр» в интерфейсе Hestia
- Заполните форму:
- Имя списка — задайте удобное имя, например,
blacklist. - Источник данных — здесь можно указать:
- URL, например:
http://ipverse.net/ipblocks/data/countries/nl.zone - Скрипт, например:
/usr/local/hestia/install/firewall/ipset/blacklist.sh. При использовании скрипта убедитесь, что ему назначены права 775. - Файл, в виде:
/путь/к/файлу - Один из ресурсов, доступных в Hestia по умолчанию. Для этого разверните выпадающий список.
- URL, например:
- Тип IP.
- Автоматическое обновление — да / нет.
- Имя списка — задайте удобное имя, например,
- Сохраните изменения.

Добавление нового списка IP-адресов в интерфейсе Hestia
- Перейдите в раздел «Брандмауэр» и нажмите «Добавить правило».
Раздел «Брандмауэр» в интерфейсе Hestia
- Заполните поля, выбрав необходимое действие («Выбросить» для запрета, «Принять» для разрешения), протокол и порты, а в пункте «IP-адрес» укажите созданный список.
- Сохраните изменения.
Была ли статья полезна?
Ваш ответ поможет улучшить документацию
Пока нет комментариев