← Документация WAF / custom-rules / use-cases
Требование известных IP-адресов в административной зоне сайта
Если атака компрометирует административную часть вашего сайта, последствия могут быть тяжёлыми. С помощью пользовательских правил можно защитить админ-зону сайта, блокируя запросы к административным путям, которые приходят не с известных IP-адресов.
Этот пример пользовательское правило ограничивает доступ к административной зоне WordPress, /wp-admin/, блокируя запросы, которые исходят не из заданного набора IP-адресов:
-
Когда входящие запросы соответствуют:
Поле Оператор Значение Логика IP Source Address is not in 10.20.30.40192.168.1.0/24And URI Path подстановочный знак /wp-admin/*Если вы используете редактор выражений:
(not ip.src in {10.20.30.40 192.168.1.0/24} and http.request.uri.path wildcard "/wp-admin/*") -
Затем примите меры: Block