Ограничаване на достъпа до сайта по държави
В меню Настройки → Достъп и сигурност е налична функционалност за ограничаване на достъпа до сайта по IP адреси на държави. Тази настройка позволява да се контролира от кои географски региони е позволен достъпът до сайта, като автоматично блокира потребители от държави, включени в черен списък.
Основната цел на тази функционалност е да предотвратява рисков или нежелан достъп, още преди потребителят да достигне до съдържанието, формите за вход или други чувствителни части на системата.
Какво представлява ограничаването по държави
Ограничаването по държави използва IP геолокация, за да определи от коя държава идва даден посетител. Всеки IP адрес се асоциира с конкретна държава и се проверява спрямо предварително конфигуриран списък.
Ако държавата на потребителя присъства в този списък:
- достъпът до сайта се блокира автоматично;
- сайтът не се зарежда;
- потребителят не може да разглежда съдържание, да влиза в профил или да прави поръчки.
Проверката се извършва още при първоначалния достъп, което я прави изключително ефективна като защитен механизъм.
Какво точно защитава тази функционалност
Функционалността за ограничаване по държави осигурява защита срещу:
- Злонамерени опити за вход (brute force атаки);
- Автоматизирани ботове и скриптове за изтегляне на съдържание;
- Изтичане или опити за компрометиране на данни;
- Фалшиви регистрации и поръчки;
- Региони с доказано повишен риск от злоупотреби;
- Ненужно натоварване на системата от трафик без реална бизнес стойност.
Това я прави особено ценна като първа линия на защита.
За кого е полезна
Тази функционалност е подходяща за:
- магазини, които работят само в определени държави;
- магазини, които не обслужват клиенти извън ЕС или извън конкретен регион;
- проекти с локален или регионален пазар;
- магазини, които са обект на чести атаки от конкретни географски локации;
- сайтове, при които сигурността е критично важна.
Защо е добре да се използва
Използването на ограничаване по държави носи няколко ключови предимства:
Повишена сигурност
Достъпът се ограничава още на ниво държава, преди да се стигне до:
- логин форми;
- регистрация;
- API заявки;
- администраторски панели.
По-добра производителност
По-малко нежелан трафик означава:
- по-ниско натоварване на сървъра;
- по-бърза работа на сайта;
- по-стабилна система.
По-малко злоупотреби
Значително се намаляват:
- спам регистрации;
- фалшиви поръчки;
- подозрителни активности.
Как се добавя държава в черния списък
- Отворете Настройки → Достъп и сигурност;
- Намерете секцията Държави в черния списък;
- Изберете държавата, която искате да забраните;
- Запазете промените.
След запазване:
- всички IP адреси от тази държава ще бъдат блокирани;
- потребителите от тези държави няма да имат достъп до сайта;
- промяната влиза в сила почти незабавно.
Как се маха (разрешава) държава
- Отворете Настройки → Достъп и сигурност;
- В секцията Държави в черния списък намерете държавата;
- Премахнете я от списъка;
- Запазете настройките.
След това:
- потребителите от тази държава отново ще имат достъп до сайта;
- не е необходим рестарт или допълнителна конфигурация;
- промяната се прилага почти веднага.
