From d2c621cf380735199d887645554d99039e3ed346 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E2=80=9CNaeel=E2=80=9D?= Date: Mon, 22 Jun 2026 14:42:47 +0400 Subject: [PATCH] =?UTF-8?q?v0.5.160:=20=D1=81=D0=BF=D1=80=D0=B0=D0=B2?= =?UTF-8?q?=D0=BA=D0=B0=20=D0=BF=D0=BE=D0=B4=20=D1=82=D0=B0=D0=B1=D0=BB?= =?UTF-8?q?=D0=B8=D1=86=D0=B5=D0=B9=20=D0=BD=D0=B0=20=D0=B3=D0=BB=D0=B0?= =?UTF-8?q?=D0=B2=D0=BD=D0=BE=D0=B9?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- TZs/help.md | 15 +++++++++++++++ package.json | 2 +- views/v2/user.ejs | 24 ++++++++++++++++++++++++ 3 files changed, 40 insertions(+), 1 deletion(-) create mode 100644 TZs/help.md diff --git a/TZs/help.md b/TZs/help.md new file mode 100644 index 0000000..2711ee2 --- /dev/null +++ b/TZs/help.md @@ -0,0 +1,15 @@ +Доверенные адреса – защита вашего трафика во время DDoS-атак +Когда на инфраструктуру провайдера идёт DDoS-атака, системы защиты автоматически фильтруют подозрительный трафик. Иногда под фильтрацию попадает и легитимный трафик, например, запросы из вашего офиса или от ваших партнёров. +Чтобы этого не происходило, вы можете заранее указать адреса, которые провайдер гарантированно не заблокирует. Это называется списком доверенных адресов. +Как пользоваться +<тут можно вставить ссылку на сервис> +Зайти в сервис необходимо с учетной записью keycloak. +Добавить адрес. Нажмите «Добавить», введите IPv4-адрес или подсеть в формате CIDR и при желании — комментарий, чтобы не забыть, что это за адрес. Например: 203.0.113.10 или 203.0.113.0/24. Нажмите «Сохранить». Если вы вводите адрес хоста с маской подсети (например 203.0.113.5/24 вместо 203.0.113.0/24), сервис автоматически нормализует его до адреса подсети и сообщит вам об этом. +Добавляйте комментарии к записям — через несколько месяцев вы скажете себе спасибо: будет сразу понятно, чей это адрес и зачем он добавлен. +Редактировать или удалить. Рядом с каждой записью есть кнопки редактирования и удаления. Удалённые записи перестают действовать через 5 минут. +Ограничения +• Только публичные IPv4-адреса. Серые адреса (192.168.x.x, 10.x.x.x, 172.16–31.x.x и другие служебные диапазоны) добавить нельзя — они не маршрутизируются в интернете и смысла в их добавлении нет. +• Только IPv4. IPv6-адреса и доменные имена не поддерживаются. +• Максимальный размер подсети — /22. Добавить префикс шире /22 (то есть /21, /20 и т.д.) нельзя. +• До 15 записей на компанию. Если вам нужно больше — обратитесь в поддержку. +• Нет дублей и пересечений. Если вы попытаетесь добавить адрес, который уже покрывается существующей записью (или наоборот), сервис предупредит об этом. diff --git a/package.json b/package.json index 0923ec3..48fa3f5 100644 --- a/package.json +++ b/package.json @@ -1,6 +1,6 @@ { "name": "ipwhitelist", - "version": "0.5.159", + "version": "0.5.160", "description": "IP WhiteList microservice for cloud provider", "main": "server.js", "scripts": { diff --git a/views/v2/user.ejs b/views/v2/user.ejs index 8620a6a..befc930 100644 --- a/views/v2/user.ejs +++ b/views/v2/user.ejs @@ -256,6 +256,30 @@ <% } %> + +
+ Доверенные адреса — защита вашего трафика во время DDoS-атак +
+

Когда на инфраструктуру провайдера идёт DDoS-атака, системы защиты автоматически фильтруют подозрительный трафик. Иногда под фильтрацию попадает и легитимный трафик — запросы из вашего офиса или от партнёров.

+

Чтобы этого не происходило, вы можете заранее указать адреса, которые провайдер гарантированно не заблокирует. Это называется списком доверенных адресов.

+ +

Как пользоваться

+
    +
  • Добавить адрес. Введите IPv4-адрес или подсеть в формате CIDR и при желании — комментарий. Например: 203.0.113.10 или 203.0.113.0/24. Если вы вводите адрес хоста с маской (например 203.0.113.5/24), сервис автоматически нормализует его до адреса подсети.
  • +
  • Редактировать или удалить. Рядом с каждой записью есть кнопки редактирования и удаления. Удалённые записи перестают действовать через 5 минут.
  • +
+ +

Ограничения

+
    +
  • Только публичные IPv4-адреса. Серые адреса (192.168.x.x, 10.x.x.x и другие) добавить нельзя.
  • +
  • Только IPv4. IPv6-адреса и доменные имена не поддерживаются.
  • +
  • Максимальный размер подсети — /22. Добавить префикс шире /22 нельзя.
  • +
  • До 15 записей на компанию. Если нужно больше — обратитесь в поддержку.
  • +
  • Нет дублей и пересечений. Сервис предупредит, если адрес уже покрывается существующей записью.
  • +
+
+
+