В данном разделе описывается добавление правила, пропускающего трафик с доверенных IP‑адресов без блокировки со стороны WAF. Механизм реализуется через действие «Разрешить» и условие проверки «IP‑адрес источника». Условия внутри одной группы объединяются логикой И, разные группы объединяются логикой "ИЛИ". Дополнительно доступна инверсия результата проверки через параметр «Инвертировать результат "НЕ"»

 

Порядок добавления IP‑адреса в белый список

Для добавления IP‑адреса в белый список выполните действия, описанные ниже:

  1. Откройте раздел «Правила» и используйте кнопку «Добавить правило». В появившемся окне задайте действие «Разрешить».
  2. В блоке «Группа условий» настройте проверку.
    Область проверки: «IP‑адрес источника».
    Оператор выбирайте в зависимости от задачи:
    • «Равно» когда требуется разрешить конкретный IPv4 или IPv6.
    • «В CIDR» когда нужно разрешить подсеть в формате 10.0.0.0/8 или 2001:db8::/32.
    • «В группе IP» когда используются заранее подготовленные группы адресов.
    • «В геолокации» когда допускается доступ из выбранных стран по ISO‑2.
  3. В поле «Содержимое» укажите один или несколько значений. Каждое значение вводится отдельным элементом. Допустимы записи одиночных IP и сетей CIDR. Для «В группе IP» и «В геолокации» выбирайте элементы из выпадающего списка.
  4. При необходимости расширьте правило:
    • «Добавить условие "И"» когда нужно одновременно учесть несколько критериев в одной группе.
    • «Добавить группу "ИЛИ"» когда допускаются альтернативные наборы критериев.
      Пример: одна группа для конкретных IP, другая группа для служебной подсети.
  5. Оставьте переключатель «Инвертировать результат "НЕ"» выключенным. Этот режим предназначен для исключающих сценариев и в контексте белого списка обычно не применяется.
  6. Убедитесь, что переключатель «Включено» активен, затем сохраните изменения кнопкой «Добавить».

Рекомендуется ограничивать белые списки минимально необходимыми диапазонами и конкретными адресами, регулярно актуализировать группы IP, а также проверять поведение на тестовой среде перед переносом в продуктив. После добавления правила проконтролируйте журналы WAF, чтобы убедиться, что запросы с разрешенных адресов проходят без ложных блокировок и что побочных эффектов не наблюдается.