v0.5.161: точный текст справки из help.md + ссылка на сервис

This commit is contained in:
2026-06-22 14:52:13 +04:00
parent d2c621cf38
commit f709959478
2 changed files with 11 additions and 10 deletions
+10 -9
View File
@@ -260,22 +260,23 @@
<details style="background:var(--card);border:1px solid var(--border);border-radius:12px;padding:1rem;margin-bottom:1rem;">
<summary style="cursor:pointer;font-weight:600;font-size:.95rem;color:var(--blue);">Доверенные адреса — защита вашего трафика во время DDoS-атак</summary>
<div style="margin-top:.75rem;font-size:.85rem;line-height:1.6;color:var(--text);">
<p>Когда на инфраструктуру провайдера идёт DDoS-атака, системы защиты автоматически фильтруют подозрительный трафик. Иногда под фильтрацию попадает и легитимный трафик запросы из вашего офиса или от партнёров.</p>
<p>Когда на инфраструктуру провайдера идёт DDoS-атака, системы защиты автоматически фильтруют подозрительный трафик. Иногда под фильтрацию попадает и легитимный трафик, например, запросы из вашего офиса или от ваших партнёров.</p>
<p>Чтобы этого не происходило, вы можете заранее указать адреса, которые провайдер гарантированно не заблокирует. Это называется списком доверенных адресов.</p>
<p style="font-weight:600;margin-top:.75rem;">Как пользоваться</p>
<ul style="padding-left:1.2rem;margin:.25rem 0;">
<li><strong>Добавить адрес.</strong> Введите IPv4-адрес или подсеть в формате CIDR и при желании — комментарий. Например: <code>203.0.113.10</code> или <code>203.0.113.0/24</code>. Если вы вводите адрес хоста с маской (например <code>203.0.113.5/24</code>), сервис автоматически нормализует его до адреса подсети.</li>
<li><strong>Редактировать или удалить.</strong> Рядом с каждой записью есть кнопки редактирования и удаления. Удалённые записи перестают действовать через 5 минут.</li>
</ul>
<p><a href="https://whitelist.nodejsk8s.services.ngcloud.ru/" target="_blank">https://whitelist.nodejsk8s.services.ngcloud.ru/</a></p>
<p>Зайти в сервис необходимо с учетной записью keycloak.</p>
<p><strong>Добавить адрес.</strong> Нажмите «Добавить», введите IPv4-адрес или подсеть в формате CIDR и при желании — комментарий, чтобы не забыть, что это за адрес. Например: 203.0.113.10 или 203.0.113.0/24. Нажмите «Сохранить». Если вы вводите адрес хоста с маской подсети (например 203.0.113.5/24 вместо 203.0.113.0/24), сервис автоматически нормализует его до адреса подсети и сообщит вам об этом.</p>
<p>Добавляйте комментарии к записям — через несколько месяцев вы скажете себе спасибо: будет сразу понятно, чей это адрес и зачем он добавлен.</p>
<p><strong>Редактировать или удалить.</strong> Рядом с каждой записью есть кнопки редактирования и удаления. Удалённые записи перестают действовать через 5 минут.</p>
<p style="font-weight:600;margin-top:.75rem;">Ограничения</p>
<ul style="padding-left:1.2rem;margin:.25rem 0;">
<li>Только публичные IPv4-адреса. Серые адреса (192.168.x.x, 10.x.x.x и другие) добавить нельзя.</li>
<li>Только публичные IPv4-адреса. Серые адреса (192.168.x.x, 10.x.x.x, 172.1631.x.x и другие служебные диапазоны) добавить нельзя — они не маршрутизируются в интернете и смысла в их добавлении нет.</li>
<li>Только IPv4. IPv6-адреса и доменные имена не поддерживаются.</li>
<li>Максимальный размер подсети — /22. Добавить префикс шире /22 нельзя.</li>
<li>До 15 записей на компанию. Если нужно больше — обратитесь в поддержку.</li>
<li>Нет дублей и пересечений. Сервис предупредит, если адрес уже покрывается существующей записью.</li>
<li>Максимальный размер подсети — /22. Добавить префикс шире /22 (то есть /21, /20 и т.д.) нельзя.</li>
<li>До 15 записей на компанию. Если вам нужно больше — обратитесь в поддержку.</li>
<li>Нет дублей и пересечений. Если вы попытаетесь добавить адрес, который уже покрывается существующей записью (или наоборот), сервис предупредит об этом.</li>
</ul>
</div>
</details>