- Как внести статический IP в белый список: полная инструкция для Linux, Windows и облачных платформ
- Где вообще искать настройки белого списка?
- Настройка белого списка в панели хостинга
- Настройка на Linux-сервере (три главных способа)
- Вариант 1. Классический iptables
- Вариант 2. Современный firewalld
- Вариант 3. Простой UFW (Ubuntu, Debian)
- Настройка на Windows Server
- Настройка в облачных сервисах (AWS, Google Cloud, Selectel)
- Настройка в приложении или CMS
- О чём важно помнить (чтобы не заблокировать самого себя)
- Часто задаваемые вопросы (FAQ)
Как внести статический IP в белый список: полная инструкция для Linux, Windows и облачных платформ
Представьте: вы настроили сервер, установили всё необходимое, а потом внезапно теряете к нему доступ. Или, наоборот, пытаетесь защитить важную админ-панель от посторонних глаз. И в том, и в другом случае спасает одно простое действие — внесение IP-адреса в белый список.
По сути, белый список — это ваш личный «список гостей». Те, кто в него попал, проходят без вопросов. Остальные — остаются за дверью. Звучит логично? Согласитесь, так и должно быть.
Но как именно это сделать? Единой кнопки «внести в белый список» не существует. Способ зависит от того, где вы настраиваете доступ: на сервере, в панели хостинга, в облаке или в самом приложении.
Давайте разберём все популярные сценарии по порядку. Инструкции актуальны для 2026 года.
Где вообще искать настройки белого списка?
Прежде чем лезть в консоль, полезно понять, куда смотреть. Мест, где может прятаться заветный список, несколько:
- Панель управления хостингом (ISPmanager, cPanel, Plesk). Обычно раздел называется «Безопасность», «Firewall» или «IP-фильтрация».
- Операционная система сервера. Если у вас выделенный сервер (VDS/VPS), то настройки находятся в системном файрволе.
- Облачная платформа. AWS, Google Cloud, Яндекс.Облако, Selectel — у каждого свой интерфейс для управления сетевыми правилами.
- Конкретное приложение или CMS. Многие движки и веб-панели имеют встроенную защиту по IP.
Как видите, вариантов много. Но не пугайтесь, логика везде примерно одинаковая. Сейчас разложим всё по полочкам.
Настройка белого списка в панели хостинга
Это самый простой сценарий. Если ваш сайт работает на виртуальном хостинге, всё делается через веб-интерфейс.
- Зайдите в панель управления вашим хостингом.
- Найдите раздел безопасности. Он может называться «Брандмауэр», «Защита», «IP‑фильтрация» или даже «Доступ по IP».
- Выберите опцию добавления. Ищите кнопки вроде «Добавить IP в белый список» или «Разрешить IP».
- Введите статический IP-адрес. Это должен быть внешний, «белый» адрес, а не локальный типа 192.168.x.x.
- Сохраните правило.
В некоторых продвинутых панелях можно добавить не один адрес, а целый диапазон, указав его в формате CIDR (например, 192.0.2.0/24).
Настройка на Linux-сервере (три главных способа)
А вот тут уже интереснее. Если у вас VDS или выделенный сервер, скорее всего, придётся работать с командной строкой. Но ничего сверхсложного нет. Рассмотрим три самых популярных инструмента.
Вариант 1. Классический iptables
iptables — это стандартный файрвол для многих Linux-систем. Чтобы разрешить доступ с конкретного IP (допустим, 192.0.2.1), нужно выполнить всего одну команду:
bash
sudo iptables -A INPUT -s 192.0.2.1 -j ACCEPT
Если нужно открыть доступ только к определённому порту, например, к SSH (порт 22), команда будет чуть длиннее:
bash
sudo iptables -A INPUT -s 192.0.2.1 -p tcp —dport 22 -j ACCEPT
Важный нюанс. После добавления правила его нужно сохранить, иначе после перезагрузки сервера всё сбросится:
- На Ubuntu/Debian: sudo netfilter-persistent save
- На CentOS/RHEL: sudo service iptables save
Вариант 2. Современный firewalld
firewalld используется в CentOS, RHEL, Fedora и некоторых других дистрибутивах. Работать с ним удобнее.
Разрешить доступ с IP для конкретного сервиса (например, SSH):
bash
sudo firewall-cmd —permanent —add-source=192.0.2.1
sudo firewall-cmd —reload
А если нужно разрешить доступ только к определённому порту:
bash
sudo firewall-cmd —permanent —add-port=22/tcp —source=192.0.2.1
sudo firewall-cmd —reload
Ключевой момент — не забывайте перезагружать конфигурацию командой reload.
Вариант 3. Простой UFW (Ubuntu, Debian)
UFW расшифровывается как Uncomplicated Firewall — «несложный файрвол». И своему названию он полностью соответствует.
Разрешить весь трафик с IP-адреса:
bash
sudo ufw allow from 192.0.2.1
Разрешить доступ только к определённому порту (например, 80):
bash
sudo ufw allow from 192.0.2.1 to any port 80 proto tcp
Чтобы проверить, что правило добавилось, используйте:
bash
sudo ufw status verbose
Настройка на Windows Server
С Windows всё делается через графический интерфейс, хотя есть и варианты для продвинутых пользователей через PowerShell.
- Откройте «Брандмауэр Защитника Windows в режиме повышенной безопасности». Проще всего нажать Win + R и ввести wf.msc.
- В левой панели выберите «Правила для входящих подключений».
- Справа нажмите «Создать правило» и выберите тип «Настраиваемое».
- На шаге «Область» найдите раздел «Удалённые IP‑адреса». Выберите «Указанные IP‑адреса» и добавьте ваш статический IP.
- На шаге «Действие» выберите «Разрешить подключение».
- Дайте правилу понятное имя и сохраните.
Готово. С этого момента доступ с вашего IP разрешён.
Настройка в облачных сервисах (AWS, Google Cloud, Selectel)
Облачные платформы используют свои собственные механизмы — группы безопасности (Security Groups) и сетевые ACL.
Общий алгоритм выглядит так:
- Зайдите в консоль вашего облачного провайдера.
- Найдите группу безопасности, привязанную к вашему серверу.
- Добавьте новое входящее правило (inbound rule).
- В качестве источника укажите ваш статический IP в формате CIDR. Для одного адреса используйте /32 (например, 192.0.2.1/32).
- Укажите протокол и порт, который нужно открыть.
- Сохраните изменения.
В некоторых облачных панелях, например, у Selectel, для доступа к веб-публикациям 1С есть отдельная настройка «Белый список IP» прямо в интерфейсе кластера.
Настройка в приложении или CMS
Некоторые приложения имеют встроенную защиту. Обычно это касается админ-панелей, API-шлюзов или платёжных систем.
В таких случаях достаточно зайти в настройки безопасности и найти поле «Разрешённые IP» или «IP Whitelist». Туда можно вписать один или несколько адресов, часто через запятую или каждый с новой строки.
Где искать:
- В конфигурационных файлах (.env, config.php и т.д.).
- В административной панели, в разделе «Безопасность» или «Доступ».
- В переменных окружения, если вы используете Docker.
О чём важно помнить (чтобы не заблокировать самого себя)
Вот несколько моментов, которые спасут вам нервы и время.
- IP должен быть внешним. Адреса типа 192.168.x.x или 10.x.x.x работают только внутри вашей локальной сети. Для доступа извне нужен «белый» IP, который выдан провайдером.
- Порядок правил имеет значение. Если в конце цепочки стоит правило, блокирующее всё подряд (DROP), ваше разрешающее правило должно быть расположено выше.
- Делайте бэкапы. Перед тем как менять конфигурацию файрвола, сохраните текущие правила. Это позволит быстро откатиться назад, если что-то пойдёт не так.
- Будьте осторожны с SSH. Если вы подключаетесь к серверу удалённо, сначала добавьте свой IP в белый список, и только потом меняйте остальные правила. Иначе можно потерять доступ к серверу навсегда.
Часто задаваемые вопросы (FAQ)
- Чем белый список отличается от чёрного?
Белый список разрешает доступ только указанным IP-адресам. Чёрный список, наоборот, блокирует конкретные адреса, а остальных пропускает. У белого списка приоритет выше. - Могу ли я добавить в белый список сразу несколько IP-адресов?
Да. В большинстве систем можно указать несколько адресов по отдельности или добавить целый диапазон в формате CIDR (например, 192.0.2.0/24). - Что делать, если я случайно заблокировал сам себя?
Подключитесь к серверу через консоль провайдера (KVM/IPMI) или обратитесь в техническую поддержку хостинга. Они помогут отключить файрвол или удалить неверное правило. - Нужно ли перезагружать сервер после добавления IP в белый список?
Обычно нет. Достаточно перезагрузить конфигурацию файрвола (firewall-cmd —reload для firewalld). В Windows правила применяются почти мгновенно. - Как проверить, что мой IP действительно попал в белый список?
Попробуйте подключиться к серверу или сервису с этого IP-адреса. Если доступ есть — всё работает. Для Linux можно также проверить список правил командами sudo iptables -L -n или sudo ufw status verbose. - Белый список — это навсегда?
Нет. Рекомендуется периодически пересматривать список и удалять адреса, которые больше не нужны, чтобы не оставлять лишних «дыр» в безопасности.
