Зачем это нужно
Добавление IP-адресов Cloudflare в белый список позволяет разрешить доступ к вашему ресурсу с доверенных источников. Это полезно для API, внутренних инструментов или когда вам нужно исключить определённые IP-адреса из стандартных правил безопасности.
Требования / Подготовка
- Аккаунт Cloudflare с правами администратора сайта.
- Доступ к панели управления Cloudflare для выбранного домена.
- Если вы будете использовать API, вам понадобится API-ключ (Global API Key) и идентификатор зоны (
ZONE_ID). - Браузер и возможность подключиться к интернету с IP-адреса, который вы хотите добавить.
Шаг 1: Откройте панель управления Cloudflare
Перейдите на сайт cloudflare.com. Войдите в аккаунт, используя электронную почту и пароль. Выберите сайт, настройки которого вы хотите изменить.
Шаг 2: Создайте правило файрвола
В левом меню найдите раздел Безопасность и производительность → Правила файрвола. Нажмите кнопку Добавить правило, чтобы начать процесс.
Шаг 3: Настройте правило whitelist
В окне создания правила:
- Установите Тип запроса → IP-адрес.
- В поле Значение укажите IP-адрес (например,
192.0.2.1) или CIDR-блок (2001:db8::/32). - Установите Режим → Whitelist.
- Нажмите Сохранить.
Теперь этот IP-адрес будет исключён из стандартных фильтров.
Шаг 4: Добавьте несколько IP-адресов (опционально)
Если вам нужно разрешить доступ с нескольких адресов, выполните одно из действий:
- Введите адреса через запятую в поле Значение.
- Используйте функцию Импорт, чтобы загрузить список из CSV-файла.
Шаг 5: Проверьте через веб-интерфейс
Откройте браузер на компьютере, имеющем нужный IP-адрес. Перейдите на страницу, защищённую Cloudflare (например, https://example.com). Страница должна загрузиться корректно без ошибки 403 Forbidden или 403.5.
💡 Совет: Если вы находитесь за VPN, временно отключите его — некоторые VPN маскируют реальный IP-адрес.
Шаг 6: Проверьте через API (для автоматизации)
Для скриптов или массового управления используйте API Cloudflare.
curl -X POST "https://api.cloudflare.com/client/v4/zones/{ZONE_ID}/firewall/rules" \
-H "X-Auth-Email: user@example.com" \
-H "X-Auth-Key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"mode":"whitelist",
"addresses":["192.0.2.1","2001:db8::/32"]
}'
Замените {ZONE_ID} на реальный идентификатор зоны (его можно найти в Панели управления → Сайты → Сайт → Integrations → API). Запрос добавит указанные IP-адреса в белый список.
Проверка результата
После создания правила вы можете убедиться, что изменения действуют:
- Через панель управления: Перейдите в Безопасность и производительность → Правила файрвола. Правило с режимом Whitelist должно быть отмечено как активное.
- Через API: Выполните запрос
GET /zones/{ZONE_ID}/firewall/rules, чтобы получить список всех правил и подтвердить добавление IP-адресов. - Через тестовый запрос: Используйте
curlс заголовкомUser-Agent, чтобы убедиться, что запрос с нужного IP-адреса возвращает код200или302.
Если что-то не работает, проверьте, что вы указали правильный ZONE_ID и что правило выбрано для нужной зоны.
Возможные проблемы
- Правило не сохраняется. Убедитесь, что у вас есть права администратора для сайта. Перезагрузите страницу и попробуйте снова.
- IP-адрес всё блокируется. Проверьте, что режим правила установлен в Whitelist, а не в Block. Также убедитесь, что IP-адрес не включён в другие правила с более высоким приоритетом.
- CIDR-блок работает некорректно. Используйте точные значения; например,
2001:db8::/32включает в себя всё пространство адресов, но может быть слишком широким. Уточните маску до нужного размера (/48,/64). - API возвращает ошибку 400. Проверьте синтаксис JSON и убедитесь, что
addressesсодержит строковые значения. Лишние пробелы также вызывают ошибку. - Тестовый запрос всё равно возвращает 403. Проверьте, что вы тестируете с правильного IP-адреса. Если вы используете VPN или прокси, убедитесь, что он не маскирует местоположение.
⚠️ Важно: После добавления IP-адресов в белый список регулярно проверяйте их список, чтобы не допустить случайного включения вредоносных источников. Используйте автоматический мониторинг, если у вас много доверенных IP-адресов.
Теперь вы знаете, как быстро добавить IP-адреса Cloudflare в белый список как через веб-интерфейс, так и с помощью API. Это позволит вам контролировать доступ к вашему ресурсу и избежать ненужных блокировок.