Что умеет решение
Модуль файрвола для 1С-Битрикс обеспечивает гибкую защиту от нежелательного трафика. Блокировка применяется по номеру ASN, географическому коду страны (например, NL, RU, US) или по строке в UserAgent. Доступ можно ограничить для всех посетителей, кроме тех, кто находится в РФ. Режимы фильтрации комбинируются произвольно, включая использование черных и белых списков на основе геолокации.
Решение позволяет блокировать целые сети провайдеров или хостингов одной настройкой, исключая необходимость ручного добавления каждого IP-адреса или подсети. Это обеспечивает надежную защиту от трафика из определенных стран или сетей.
Ключевые возможности:
— Быстрая блокировка сетей конкретных провайдеров.
— Фильтрация посетителей по геолокации в режимах черного или белого списка.
— Мгновенное определение местоположения по локальной базе данных GeoLite2-Country.mmdb.
— Блокировка ботов по совпадению строки в UserAgent.
— Ограничение доступа только к определенному URL на сайте.
— Исключение IP-адресов из белого списка из блокировки.
— Исключение сетей ASN из белого списка из блокировки.
Модуль «Файрвол — блокировка по ASN, GEO, UA» обеспечивает защиту всех доменов и IP-адресов сервера. Блокировка нежелательного трафика осуществляется по номерам автономных систем (ASN), геолокации и параметрам UserAgent. Оптимизация и кеширование не влияют на скорость работы сайта. При срабатывании защиты посетитель видит понятное уведомление и имеет возможность самостоятельно разблокироваться. Избранные UserAgent никогда не блокируются, а все события блокировки фиксируются в журнале.
Модуль поддерживает строгую фильтрацию посещений по геолокации в режимах чёрного и белого списков. Для мгновенного определения местоположения используется локальная база данных GeoLite2. Достаточно указать ссылку на файл, и модуль будет ежедневно обновлять её.
Чтобы избежать блокировки реальных посетителей, предусмотрена возможность разблокировки через JS-челлендж на странице 403. При попытке доступа браузер пользователя решает криптографическую задачу незаметно для человека. Большинство ботов не способны пройти эту проверку, хотя часть из них может это сделать. Данный механизм снижает общий уровень защиты, но минимизирует риск блокировки легитимных пользователей.
Принцип работы файрвола для 1С-Битрикс основан на проверке IP-адресов. Система определяет, попадает ли адрес посетителя в заблокированные диапазоны, и при совпадении запрещает доступ. Логика фильтрации опирается на практику разделения трафика: трафик из сетей хостинг-провайдеров часто считается вредоносным, а трафик из сетей интернет-провайдеров — полезным.
Модуль «Файрвол — блокировка по ASN, GEO, UA» предназначен для полной блокировки трафика от сетей ботов, парсеров и чекеров, которые сложно остановить стандартными методами по IP-адресам из-за использования огромного количества подсетей провайдеров DigitalOcean, OVH и AWS. Поскольку легитимные пользователи редко выходят в интернет через такие сети (хотя исключения возможны), можно полностью запретить доступ от этих хостинг-провайдеров.
Это мощный инструмент для 1С-Битрикс, требующий осторожного применения. Подходите к настройкам с нулевым доверием: будет заблокирован весь трафик от выбранного провайдера, за исключением явно указанных IP-адресов и URL. Регулярно проверяйте журнал блокировок, чтобы случайно не перекрыть доступ клиентам, поисковым роботам или сервисам на других платформах.
General iT поможет установить модуль, настроить его и проверить работу на твоём сайте.