Как внести статический IP в белый список: инструкция 2026

Единой кнопки «внести в белый список» не существует. Способ зависит от того, где вы настраиваете доступ: на сервере, в панели хостинга, в облаке или в самом приложении. Давайте разберём все популярные сценарии по порядку. Инструкции актуальны для 2026 года.
Огромное помещение дата -центра

Как внести статический IP в белый список: полная инструкция для Linux, Windows и облачных платформ

Представьте: вы настроили сервер, установили всё необходимое, а потом внезапно теряете к нему доступ. Или, наоборот, пытаетесь защитить важную админ-панель от посторонних глаз. И в том, и в другом случае спасает одно простое действие — внесение IP-адреса в белый список.

По сути, белый список — это ваш личный «список гостей». Те, кто в него попал, проходят без вопросов. Остальные — остаются за дверью. Звучит логично? Согласитесь, так и должно быть.

Но как именно это сделать? Единой кнопки «внести в белый список» не существует. Способ зависит от того, где вы настраиваете доступ: на сервере, в панели хостинга, в облаке или в самом приложении.

Давайте разберём все популярные сценарии по порядку. Инструкции актуальны для 2026 года.

Где вообще искать настройки белого списка?

Прежде чем лезть в консоль, полезно понять, куда смотреть. Мест, где может прятаться заветный список, несколько:

  • Панель управления хостингом (ISPmanager, cPanel, Plesk). Обычно раздел называется «Безопасность», «Firewall» или «IP-фильтрация».
  • Операционная система сервера. Если у вас выделенный сервер (VDS/VPS), то настройки находятся в системном файрволе.
  • Облачная платформа. AWS, Google Cloud, Яндекс.Облако, Selectel — у каждого свой интерфейс для управления сетевыми правилами.
  • Конкретное приложение или CMS. Многие движки и веб-панели имеют встроенную защиту по IP.

Как видите, вариантов много. Но не пугайтесь, логика везде примерно одинаковая. Сейчас разложим всё по полочкам.

Настройка белого списка в панели хостинга

Это самый простой сценарий. Если ваш сайт работает на виртуальном хостинге, всё делается через веб-интерфейс.

  1. Зайдите в панель управления вашим хостингом.
  2. Найдите раздел безопасности. Он может называться «Брандмауэр», «Защита», «IP‑фильтрация» или даже «Доступ по IP».
  3. Выберите опцию добавления. Ищите кнопки вроде «Добавить IP в белый список» или «Разрешить IP».
  4. Введите статический IP-адрес. Это должен быть внешний, «белый» адрес, а не локальный типа 192.168.x.x.
  5. Сохраните правило.

В некоторых продвинутых панелях можно добавить не один адрес, а целый диапазон, указав его в формате CIDR (например, 192.0.2.0/24).

Настройка на Linux-сервере (три главных способа)

А вот тут уже интереснее. Если у вас VDS или выделенный сервер, скорее всего, придётся работать с командной строкой. Но ничего сверхсложного нет. Рассмотрим три самых популярных инструмента.

Вариант 1. Классический iptables

iptables — это стандартный файрвол для многих Linux-систем. Чтобы разрешить доступ с конкретного IP (допустим, 192.0.2.1), нужно выполнить всего одну команду:

bash
sudo iptables -A INPUT -s 192.0.2.1 -j ACCEPT

Если нужно открыть доступ только к определённому порту, например, к SSH (порт 22), команда будет чуть длиннее:

bash
sudo iptables -A INPUT -s 192.0.2.1 -p tcp —dport 22 -j ACCEPT

Важный нюанс. После добавления правила его нужно сохранить, иначе после перезагрузки сервера всё сбросится:

  • На Ubuntu/Debian: sudo netfilter-persistent save
  • На CentOS/RHEL: sudo service iptables save

Вариант 2. Современный firewalld

firewalld используется в CentOS, RHEL, Fedora и некоторых других дистрибутивах. Работать с ним удобнее.

Разрешить доступ с IP для конкретного сервиса (например, SSH):

bash
sudo firewall-cmd —permanent —add-source=192.0.2.1
sudo firewall-cmd —reload

А если нужно разрешить доступ только к определённому порту:

bash
sudo firewall-cmd —permanent —add-port=22/tcp —source=192.0.2.1
sudo firewall-cmd —reload

Ключевой момент — не забывайте перезагружать конфигурацию командой reload.

Вариант 3. Простой UFW (Ubuntu, Debian)

UFW расшифровывается как Uncomplicated Firewall — «несложный файрвол». И своему названию он полностью соответствует.

Разрешить весь трафик с IP-адреса:

bash
sudo ufw allow from 192.0.2.1

Разрешить доступ только к определённому порту (например, 80):

bash
sudo ufw allow from 192.0.2.1 to any port 80 proto tcp

Чтобы проверить, что правило добавилось, используйте:

bash
sudo ufw status verbose

Настройка на Windows Server

С Windows всё делается через графический интерфейс, хотя есть и варианты для продвинутых пользователей через PowerShell.

  1. Откройте «Брандмауэр Защитника Windows в режиме повышенной безопасности». Проще всего нажать Win + R и ввести wf.msc.
  2. В левой панели выберите «Правила для входящих подключений».
  3. Справа нажмите «Создать правило» и выберите тип «Настраиваемое».
  4. На шаге «Область» найдите раздел «Удалённые IP‑адреса». Выберите «Указанные IP‑адреса» и добавьте ваш статический IP.
  5. На шаге «Действие» выберите «Разрешить подключение».
  6. Дайте правилу понятное имя и сохраните.

Готово. С этого момента доступ с вашего IP разрешён.

Настройка в облачных сервисах (AWS, Google Cloud, Selectel)

Облачные платформы используют свои собственные механизмы — группы безопасности (Security Groups) и сетевые ACL.

Общий алгоритм выглядит так:

  1. Зайдите в консоль вашего облачного провайдера.
  2. Найдите группу безопасности, привязанную к вашему серверу.
  3. Добавьте новое входящее правило (inbound rule).
  4. В качестве источника укажите ваш статический IP в формате CIDR. Для одного адреса используйте /32 (например, 192.0.2.1/32).
  5. Укажите протокол и порт, который нужно открыть.
  6. Сохраните изменения.

В некоторых облачных панелях, например, у Selectel, для доступа к веб-публикациям 1С есть отдельная настройка «Белый список IP» прямо в интерфейсе кластера.

Настройка в приложении или CMS

Некоторые приложения имеют встроенную защиту. Обычно это касается админ-панелей, API-шлюзов или платёжных систем.

В таких случаях достаточно зайти в настройки безопасности и найти поле «Разрешённые IP» или «IP Whitelist». Туда можно вписать один или несколько адресов, часто через запятую или каждый с новой строки.

Где искать:

  • В конфигурационных файлах (.env, config.php и т.д.).
  • В административной панели, в разделе «Безопасность» или «Доступ».
  • В переменных окружения, если вы используете Docker.

О чём важно помнить (чтобы не заблокировать самого себя)

Вот несколько моментов, которые спасут вам нервы и время.

  • IP должен быть внешним. Адреса типа 192.168.x.x или 10.x.x.x работают только внутри вашей локальной сети. Для доступа извне нужен «белый» IP, который выдан провайдером.
  • Порядок правил имеет значение. Если в конце цепочки стоит правило, блокирующее всё подряд (DROP), ваше разрешающее правило должно быть расположено выше.
  • Делайте бэкапы. Перед тем как менять конфигурацию файрвола, сохраните текущие правила. Это позволит быстро откатиться назад, если что-то пойдёт не так.
  • Будьте осторожны с SSH. Если вы подключаетесь к серверу удалённо, сначала добавьте свой IP в белый список, и только потом меняйте остальные правила. Иначе можно потерять доступ к серверу навсегда.

Часто задаваемые вопросы (FAQ)

  1. Чем белый список отличается от чёрного?
    Белый список разрешает доступ только указанным IP-адресам. Чёрный список, наоборот, блокирует конкретные адреса, а остальных пропускает. У белого списка приоритет выше.
  2. Могу ли я добавить в белый список сразу несколько IP-адресов?
    Да. В большинстве систем можно указать несколько адресов по отдельности или добавить целый диапазон в формате CIDR (например, 192.0.2.0/24).
  3. Что делать, если я случайно заблокировал сам себя?
    Подключитесь к серверу через консоль провайдера (KVM/IPMI) или обратитесь в техническую поддержку хостинга. Они помогут отключить файрвол или удалить неверное правило.
  4. Нужно ли перезагружать сервер после добавления IP в белый список?
    Обычно нет. Достаточно перезагрузить конфигурацию файрвола (firewall-cmd —reload для firewalld). В Windows правила применяются почти мгновенно.
  5. Как проверить, что мой IP действительно попал в белый список?
    Попробуйте подключиться к серверу или сервису с этого IP-адреса. Если доступ есть — всё работает. Для Linux можно также проверить список правил командами sudo iptables -L -n или sudo ufw status verbose.
  6. Белый список — это навсегда?
    Нет. Рекомендуется периодически пересматривать список и удалять адреса, которые больше не нужны, чтобы не оставлять лишних «дыр» в безопасности.
 
Оцените статью
( 1 оценка, среднее 5 из 5 )
Понравилась статья? Поделиться с друзьями:
WinBug
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: