> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/help-center/administrirovanie/seti-i-bezopasnost/cloudflare/belyi-i-chyornyi-spisok-ip.md).

# Белый и чёрный список IP

Cloudflare позволяет управлять доступом к сайту с помощью правил безопасности (Security Rules). Вы можете разрешить доступ доверенным IP-адресам, полностью заблокировать отдельные IP или целые сети, а также ограничить доступ к административной панели.

Для iEXExchanger рекомендуется использовать белый список IP для администраторов и сотрудников, а также блокировать подозрительные IP-адреса, с которых фиксируется вредоносная активность.

{% hint style="info" %}

## Важно

Все правила применяются на стороне Cloudflare ещё до того, как запрос попадёт на ваш сервер. Это позволяет значительно снизить нагрузку и повысить безопасность.
{% endhint %}

## Когда использовать белый список IP

Белый список рекомендуется использовать для:

* административной панели;
* сотрудников компании;
* офисных IP-адресов;
* VPN;
* собственных серверов;
* серверов мониторинга;
* доверенных интеграций.

***

## Когда использовать чёрный список IP

Чёрный список рекомендуется использовать для:

* вредоносных IP-адресов;
* DDoS-источников;
* автоматических сканеров;
* ботов;
* попыток подбора паролей;
* подозрительных посетителей;
* сетей, с которых регулярно происходят атаки.

***

## Где находятся правила безопасности

В панели Cloudflare выберите необходимый домен.

Перейдите: **Security → Security Rules**

Именно здесь создаются все правила безопасности Cloudflare.

На странице доступны следующие разделы:

* Custom Rules;
* Rate Limiting Rules;
* Managed Rules;
* IP Access Rules.

Для белого и чёрного списка используется раздел IP Access Rules.

***

## Белый список IP

Белый список позволяет полностью доверять определённым IP-адресам.

Такие пользователи смогут открывать сайт даже при высокой активности защитных механизмов Cloudflare.

{% stepper %}
{% step %}

### Создание правила

В разделе IP Access Rules нажмите: **Create Rule**
{% endstep %}

{% step %}

### Выберите тип объекта

Cloudflare позволяет добавить:

* отдельный IP;
* диапазон IP (CIDR);
* страну.

Для большинства случаев используется IP Address.
{% endstep %}

{% step %}

### Укажите IP

Введите IP-адрес, которому необходимо разрешить доступ.

Например:

* 203.0.113.10

или сеть:

* 203.0.113.0/24
  {% endstep %}

{% step %}

### Выберите действие

В качестве действия выберите: **Allow**

После сохранения Cloudflare всегда будет разрешать запросы с данного IP-адреса.
{% endstep %}
{% endstepper %}

***

## Чёрный список IP

Чёрный список позволяет полностью заблокировать доступ к сайту.

Все запросы будут отклоняться ещё на стороне Cloudflare.

{% stepper %}
{% step %}

### Создание правила

В разделе IP Access Rules нажмите: **Create Rule**
{% endstep %}

{% step %}

### Укажите IP

Введите IP-адрес или сеть.

Например:

* 198.51.100.25
* 198.51.100.0/24
  {% endstep %}

{% step %}

### Выберите действие

Выберите: **Block**

После сохранения все запросы с указанного адреса будут автоматически отклоняться.
{% endstep %}
{% endstepper %}

***

## Ограничение доступа к административной панели

Для iEXExchanger рекомендуется ограничить доступ к административной панели только доверенными IP.

Для этого необходимо использовать Custom Rules.

Перейдите: **Security → Security Rules**

В разделе Custom Rules нажмите: **Create Rule**

### Создание правила

Задайте понятное название.

Например: **Admin Panel IP Protection**

В качестве условия укажите:

* URL содержит путь административной панели;
* IP-адрес отсутствует в списке доверенных.

Пример логики:

* URI Path содержит `/iexadmin`;
* IP не входит в список доверенных адресов.

### Действие правила

Выберите: **Block**

После сохранения административная панель будет доступна только доверенным IP-адресам.

Все остальные посетители будут получать блокировку ещё до обращения к серверу.

## Проверка правил

После создания правил рекомендуется проверить их работу.

Проверьте:

* доступ с разрешённого IP;
* доступ с заблокированного IP;
* доступ через VPN;
* доступ через мобильный интернет.

***

## Управление существующими правилами

Все созданные правила отображаются в разделе: **Security → Security Rules → IP Access Rules**

Для каждого правила доступны действия:

* изменение;
* отключение;
* удаление.

Изменения применяются практически мгновенно.

***

## Рекомендуемые настройки для iEXExchanger

Для большинства обменных пунктов рекомендуется следующая схема.

| Настройка                                     | Рекомендуется     |
| --------------------------------------------- | ----------------- |
| Белый список администраторов                  | Да                |
| Ограничение доступа к административной панели | Да                |
| Блокировка известных вредоносных IP           | Да                |
| Блокировка подсетей злоумышленников           | При необходимости |
| Использование Custom Rules                    | Да                |

***

## Часто задаваемые вопросы

<details>

<summary>Можно ли добавить сразу целую подсеть?</summary>

Да.

Cloudflare поддерживает сети в формате CIDR.

Например:

* 192.168.1.0/24
* 10.0.0.0/16

</details>

<details>

<summary>Когда использовать Allow?</summary>

Используйте Allow только для полностью доверенных IP-адресов.

Например:

* домашний IP администратора;
* офисный IP;
* VPN компании.

</details>

<details>

<summary>Когда использовать Block?</summary>

Используйте Block, если необходимо полностью запретить доступ к сайту определённому IP или сети.

</details>

<details>

<summary>Можно ли удалить правило позже?</summary>

Да.

Любое правило можно изменить, отключить или удалить в любое время.

</details>

***

## Рекомендации для iEXExchanger

Для максимальной безопасности рекомендуется:

* использовать скрытый URL административной панели;
* ограничить доступ к административной панели по IP;
* включить двухфакторную аутентификацию;
* регулярно просматривать журнал безопасности Cloudflare;
* блокировать подозрительные IP после попыток атак.

Такой подход значительно снижает вероятность несанкционированного доступа к административной панели и защищает обменный пункт от большинства автоматизированных угроз.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/help-center/administrirovanie/seti-i-bezopasnost/cloudflare/belyi-i-chyornyi-spisok-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
