В разделе Настройки фильтров
личного кабинета Qrator Labs вы можете настроить фильтрацию запросов для текущего домена или сервиса. Фильтрация может выполняться по HTTP-заголовкам или по странам-источникам запросов.
Фильтр по заголовкам
Фильтры по заголовкам позволяют автоматически формировать динамические чёрный и белый списки IP-адресов посетителей на основании HTTP-заголовков User-Agent
и Referer
. Такие динамические списки определяют, как сеть Qrator Labs будет обрабатывать последующие запросы от тех же IP-адресов, даже если эти адреса не указаны вручную в разделе Списки IP.
Каждое правило проверяется независимо от остальных. Если выполнено хотя бы одно из правил для белого списка, то этот и последующие запросы от пользователя считаются легитимными. Если выполнено хотя бы одно из правил для чёрного списка, то этот и последующие запросы от пользователя считаются нелегитимными. Остальные случаи обрабатываются сетью Qrator Labs в обычном порядке.
Правила для белого списка имеют приоритет над правилами для чёрного списка.
Добавить правило
-
Выберите нужный домен в разделе Домены или сервис в разделе Сервисы.
-
Выберите пункт меню Настройки фильтров.
-
В секции HTTP-заголовки активируйте опцию Включено, если она ещё не активирована.
-
Нажмите ссылку Добавить правило рядом с нужным списком правил.
-
Заполните появившиеся поля:
- Заголовок для проверки:
User-Agent
илиReferer
. - Способ проверки:
- = (знак
равно
) — значение заголовка должно строго совпадать со строкой, введённой в текстовое поле. - Contains — значение заголовка должно содержать строку, введённую в текстовое поле.
- = (знак
- Строка, используемая для проверки.
- Заголовок для проверки:
-
Нажмите кнопку Сохранить настройки фильтров.
Удалить правило
-
Выберите нужный домен в разделе Домены или сервис в разделе Сервисы.
-
Выберите пункт меню Настройки фильтров.
-
В секции HTTP-заголовки найдите правило, которое нужно удалить, и нажмите рядом с этим правилом.
-
Нажмите кнопку Сохранить настройки фильтров.
Отключить фильтр по заголовкам
-
Выберите нужный домен в разделе Домены или сервис в разделе Сервисы.
-
Выберите пункт меню Настройки фильтров.
-
В секции HTTP-заголовки отключите опцию Включено.
-
Нажмите кнопку Сохранить настройки фильтров.
Фильтр по странам
С помощью этого фильтра вы можете запретить доступ к ресурсу посетителям из определённых стран. Страна-источник запроса определяется по IP-адресу с помощью базы данных MaxMind GeoIP.
Обратите внимание, что фильтр по странам игнорируется, когда IP-адрес пользователя находится в белом или чёрном списке IP-адресов.
Включить фильтр по странам
-
Выберите нужный домен в разделе Домены или сервис в разделе Сервисы.
-
Выберите пункт меню Настройки фильтров.
-
В секции Гео-фильтры активируйте опцию Включено, если она ещё не активирована.
-
В выпадающем списке выберите подходящий режим ввода списка стран:
- Разрешить запросы только из определённых стран. Пользователи из других стран не смогут получить доступ к ресурсу.
- Отклонить запросы из определённых стран. Пользователи из этих стран не смогут получить доступ к ресурсу.
-
Отредактируйте список стран. Страны в списке представлены кодами согласно стандарту ISO 3166, например, для России используется код
RU
.- Чтобы добавить страну в список, кликните по её названию в выпадающем списке. Для поиска нужной страны начните вводить в текстовое поле часть её названия или её код.
- Чтобы удалить страну из списка, кликните по крестику рядом с её кодом.
-
Нажмите кнопку Сохранить настройки фильтров.
Отключить фильтр по странам
-
Выберите нужный домен в разделе Домены или сервис в разделе Сервисы.
-
Выберите пункт меню Настройки фильтров.
-
В секции Гео-фильтры отключите опцию Включено.
-
Нажмите кнопку Сохранить настройки фильтров.
Пример конфигурации
В данном примере клиент обнаружил большое количество автоматизированных запросов, которые содержали подстроку https://example.com/
в заголовке Referer
, и принял решение автоматически добавлять в чёрный список все IP-адреса, от которых приходят такие запросы.
Также клиент добавил правило для автоматического добавления в белый список всех IP-адресов, от которых приходят запросы со значением CustomTestTool
в заголовке User-Agent
. Например, если он настроит свои инструменты тестирования так, чтобы они использовали этот заголовок, то это предотвратит ложноположительные срабатывания защиты Qrator Labs при анализе тестовых запросов.
Клиент работает только с пользователями из России и запретил запросы из любых других стран.