В данном разделе описывается добавление правила, пропускающего трафик с доверенных IP‑адресов без блокировки со стороны WAF. Механизм реализуется через действие «Разрешить» и условие проверки «IP‑адрес источника». Условия внутри одной группы объединяются логикой И, разные группы объединяются логикой "ИЛИ". Дополнительно доступна инверсия результата проверки через параметр «Инвертировать результат "НЕ"».
Порядок добавления IP‑адреса в белый список
Для добавления IP‑адреса в белый список выполните действия, описанные ниже:
- Откройте раздел «Правила» и используйте кнопку «Добавить правило». В появившемся окне задайте действие «Разрешить».
- В блоке «Группа условий» настройте проверку.
Область проверки: «IP‑адрес источника».
Оператор выбирайте в зависимости от задачи:- «Равно» когда требуется разрешить конкретный IPv4 или IPv6.
- «В CIDR» когда нужно разрешить подсеть в формате 10.0.0.0/8 или 2001:db8::/32.
- «В группе IP» когда используются заранее подготовленные группы адресов.
- «В геолокации» когда допускается доступ из выбранных стран по ISO‑2.
- В поле «Содержимое» укажите один или несколько значений. Каждое значение вводится отдельным элементом. Допустимы записи одиночных IP и сетей CIDR. Для «В группе IP» и «В геолокации» выбирайте элементы из выпадающего списка.
- При необходимости расширьте правило:
- «Добавить условие "И"» когда нужно одновременно учесть несколько критериев в одной группе.
- «Добавить группу "ИЛИ"» когда допускаются альтернативные наборы критериев.
Пример: одна группа для конкретных IP, другая группа для служебной подсети.
- Оставьте переключатель «Инвертировать результат "НЕ"» выключенным. Этот режим предназначен для исключающих сценариев и в контексте белого списка обычно не применяется.
- Убедитесь, что переключатель «Включено» активен, затем сохраните изменения кнопкой «Добавить».
Рекомендуется ограничивать белые списки минимально необходимыми диапазонами и конкретными адресами, регулярно актуализировать группы IP, а также проверять поведение на тестовой среде перед переносом в продуктив. После добавления правила проконтролируйте журналы WAF, чтобы убедиться, что запросы с разрешенных адресов проходят без ложных блокировок и что побочных эффектов не наблюдается.