Доступ к сайту по IP, ver. 1.0.1
Работает на редакциях Битрикс:
Первый сайтСтартСтандартМалый бизнесБизнесИнтернет-магазин + CRM
В случае покупки "Доступ к сайту по IP" у нас, мы предложим вам "Бесплатную базовую установку" на ваш сервер.
Нужна помощь?
Поможем с настройкой "Доступ к сайту по IP"
Ограничение доступа к сайту или его разделам по IP-адресу посетителя. Белые и чёрные списки, IPv4 и IPv6, CIDR и диапазоны, ограничение по группам пользователей, контроль входа, журнал обращений и защита от самоблокировки.
Модуль закрывает сайт, административный раздел или отдельные страницы от посетителей с неподходящих IP-адресов. Проверка выполняется в самом начале обработки запроса, до того, как страница начнёт собираться, поэтому закрытый раздел не тратит ресурсы сервера на тех, кого всё равно не пустят.
Правила гибкие: адрес или подсеть, действие «разрешить» или «запретить», приоритет, привязка к сайту, маски путей, срок действия и ограничение по группам пользователей. Первое подходящее правило по возрастанию сортировки становится решающим, поэтому разрешающие правила работают как исключения из более широких запрещающих.
Отдельно настраивается проверка при входе: сайт остаётся открытым для всех посетителей, а авторизоваться сотрудник может только из разрешённой сети. Отказ показывается прямо в форме входа, а не в виде ошибки на следующей странице.
Всё, что видит заблокированный посетитель, настраивается: HTTP-статус, тексты, цвета, шрифт, логотип, дополнительный CSS. Есть предпросмотр: страницу блокировки можно открыть и посмотреть, никого при этом не закрывая.
Модуль спроектирован так, чтобы администратор не мог случайно отрезать себя от собственного сайта.
Основные возможности
Правила доустпа
- Форматы адреса: одиночный IP, подсеть в формате CIDR (10.0.0.0/8), диапазон через дефис (192.168.0.10-192.168.0.50), шаблон (192.168.0.*), звёздочка для любого адреса.
- Поддержка IPv4 и IPv6. Адреса вида ::ffff:192.168.0.1 сворачиваются до IPv4, поэтому одна маска покрывает оба представления.
- Приоритет правил через сортировку: разрешающие правила поверх запрещающих.
- Привязка правила к сайту, к маскам путей и к периоду действия.
- Ограничение правила по группам пользователей и исключение групп.
- Счётчик срабатываний и дата последнего срабатывания у каждого правила: сразу видно, какие правила работают, а какие давно мертвы.
- Массовый ввод: список адресов вставляется одним полем, на каждый заводится отдельное правило с общими настройками.
- Выгрузка правил в CSV с учётом текущего фильтра.
Режимы и зона контроля
- Режимы: выключен, чёрный список (запрещены перечисленные), белый список (разрешены только перечисленные).
- Зона контроля: весь сайт, только административный раздел или произвольный список путей.
- Список исключений, который проверяется раньше зоны контроля: обработчики оплаты, вебхуки, служебные адреса.
Кого проверять
- Режим «только авторизованные»: анонимные посетители, поисковые боты, платёжные системы и службы доставки проходят без проверки.
- Список ID пользователей-исключений для служебных учётных записей интеграций (1С, МойСклад, обмен заказами).
- Отдельная настройка «не блокировать авторизованных администраторов».
Проверка при входе на сайт
- Собственный режим, не зависящий от основного: сайт открыт всем, а вход разрешён только из своих сетей.
- Используются те же правила доступа, группы берутся у пользователя, который вводит логин.
- Настраиваемый текст отказа прямо в форме авторизации.
Реакция на запрет
- HTTP-статус на выбор: 403, 404, 401 или 503. Статус 503 сообщает поисковым системам, что закрытие временное, и страницы не выпадают из индекса.
- Либо перенаправление на указанную страницу.
- Готовая страница /403.php в дизайне вашего шаблона создаётся одной кнопкой.
- Оформление страницы блокировки: заголовок, текст, показ адреса посетителя, кнопка-ссылка, шесть цветов, шрифт, выравнивание, ширина и скругление блока, тень, логотип загрузкой файла, дополнительный CSS.
- Подстановки #IP# и #DATE# в текстах.
- Предпросмотр страницы блокировки в новой вкладке.
- Для полного контроля можно подставить свой HTML целиком.
Журнал обращений
- Дата, адрес, результат, сработавшее правило, страница, метод, User-Agent, пользователь.
- Фильтры по адресу, результату, странице и периоду.
- Повторные обращения с одного адреса схлопываются в одну запись со счётчиком попыток: сканер не раздувает таблицу.
- Автоочистка по глубине хранения, выполняется агентом раз в сутки.
- Переход из журнала к созданию правила для конкретного адреса.
Работа за прокси и балансировщиком
- Определение реального адреса через X-Forwarded-For, X-Real-IP, Client-IP.
- Заголовки принимаются только от доверенных подсетей, список задаётся в настройках. Без него заголовки игнорируются, иначе адрес подделывается одним запросом.
Защита отдельной страницы компонентом
Компонент «Защита страницы по IP» ставится на страницу через визуальный редактор. Свой режим списка, свои адреса, своё действие при запрете. Позволяет контент-менеджеру закрыть лендинг, не имея доступа к настройкам модуля.
Диагностика
- Встроенная проверка: выбираете адрес, путь и группу пользователя и видите решение по действующим правилам. Ничего при этом не блокируется.
- Список правил и настройки всегда показывают ваш текущий адрес и предупреждают, если действующие правила его блокируют.
Защита от самоблокировки
Главный риск модулей такого класса: включить белый список и потерять доступ к собственной админке. Предусмотрено четыре независимых механизма.
1. Модуль ставится выключенным. Установка ничего не закрывает, режим включается вручную после проверки правил.
2. Ключ обхода. Произвольная строка в настройках. Открытие любой страницы с этим ключом в адресе ставит cookie и снимает ограничение для браузера на заданный срок. Ключ сразу убирается из адресной строки, чтобы не осесть в истории браузера и в заголовке Referer.
3. «Не блокировать администраторов», включено по умолчанию.
4. Аварийное отключение. Одна строка в /bitrix/php_interface/dbconn.php полностью выключает модуль, даже если настройки заданы неверно.
Плюс постоянная подсказка: ваш текущий адрес и решение по нему видны прямо в списке правил и в настройках, ещё до включения режима.
Интерфейсы в админке
Раздел «Сервисы → Доступ к сайту по IP».
Раздел «Настройки → Настройки продукта → Настройки модулей → Доступ к сайту по IP».
Модуль закрывает сайт, административный раздел или отдельные страницы от посетителей с неподходящих IP-адресов. Проверка выполняется в самом начале обработки запроса, до того, как страница начнёт собираться, поэтому закрытый раздел не тратит ресурсы сервера на тех, кого всё равно не пустят.
Правила гибкие: адрес или подсеть, действие «разрешить» или «запретить», приоритет, привязка к сайту, маски путей, срок действия и ограничение по группам пользователей. Первое подходящее правило по возрастанию сортировки становится решающим, поэтому разрешающие правила работают как исключения из более широких запрещающих.
Отдельно настраивается проверка при входе: сайт остаётся открытым для всех посетителей, а авторизоваться сотрудник может только из разрешённой сети. Отказ показывается прямо в форме входа, а не в виде ошибки на следующей странице.
Всё, что видит заблокированный посетитель, настраивается: HTTP-статус, тексты, цвета, шрифт, логотип, дополнительный CSS. Есть предпросмотр: страницу блокировки можно открыть и посмотреть, никого при этом не закрывая.
Модуль спроектирован так, чтобы администратор не мог случайно отрезать себя от собственного сайта.
Основные возможности
Правила доустпа
- Форматы адреса: одиночный IP, подсеть в формате CIDR (10.0.0.0/8), диапазон через дефис (192.168.0.10-192.168.0.50), шаблон (192.168.0.*), звёздочка для любого адреса.
- Поддержка IPv4 и IPv6. Адреса вида ::ffff:192.168.0.1 сворачиваются до IPv4, поэтому одна маска покрывает оба представления.
- Приоритет правил через сортировку: разрешающие правила поверх запрещающих.
- Привязка правила к сайту, к маскам путей и к периоду действия.
- Ограничение правила по группам пользователей и исключение групп.
- Счётчик срабатываний и дата последнего срабатывания у каждого правила: сразу видно, какие правила работают, а какие давно мертвы.
- Массовый ввод: список адресов вставляется одним полем, на каждый заводится отдельное правило с общими настройками.
- Выгрузка правил в CSV с учётом текущего фильтра.
Режимы и зона контроля
- Режимы: выключен, чёрный список (запрещены перечисленные), белый список (разрешены только перечисленные).
- Зона контроля: весь сайт, только административный раздел или произвольный список путей.
- Список исключений, который проверяется раньше зоны контроля: обработчики оплаты, вебхуки, служебные адреса.
Кого проверять
- Режим «только авторизованные»: анонимные посетители, поисковые боты, платёжные системы и службы доставки проходят без проверки.
- Список ID пользователей-исключений для служебных учётных записей интеграций (1С, МойСклад, обмен заказами).
- Отдельная настройка «не блокировать авторизованных администраторов».
Проверка при входе на сайт
- Собственный режим, не зависящий от основного: сайт открыт всем, а вход разрешён только из своих сетей.
- Используются те же правила доступа, группы берутся у пользователя, который вводит логин.
- Настраиваемый текст отказа прямо в форме авторизации.
Реакция на запрет
- HTTP-статус на выбор: 403, 404, 401 или 503. Статус 503 сообщает поисковым системам, что закрытие временное, и страницы не выпадают из индекса.
- Либо перенаправление на указанную страницу.
- Готовая страница /403.php в дизайне вашего шаблона создаётся одной кнопкой.
- Оформление страницы блокировки: заголовок, текст, показ адреса посетителя, кнопка-ссылка, шесть цветов, шрифт, выравнивание, ширина и скругление блока, тень, логотип загрузкой файла, дополнительный CSS.
- Подстановки #IP# и #DATE# в текстах.
- Предпросмотр страницы блокировки в новой вкладке.
- Для полного контроля можно подставить свой HTML целиком.
Журнал обращений
- Дата, адрес, результат, сработавшее правило, страница, метод, User-Agent, пользователь.
- Фильтры по адресу, результату, странице и периоду.
- Повторные обращения с одного адреса схлопываются в одну запись со счётчиком попыток: сканер не раздувает таблицу.
- Автоочистка по глубине хранения, выполняется агентом раз в сутки.
- Переход из журнала к созданию правила для конкретного адреса.
Работа за прокси и балансировщиком
- Определение реального адреса через X-Forwarded-For, X-Real-IP, Client-IP.
- Заголовки принимаются только от доверенных подсетей, список задаётся в настройках. Без него заголовки игнорируются, иначе адрес подделывается одним запросом.
Защита отдельной страницы компонентом
Компонент «Защита страницы по IP» ставится на страницу через визуальный редактор. Свой режим списка, свои адреса, своё действие при запрете. Позволяет контент-менеджеру закрыть лендинг, не имея доступа к настройкам модуля.
Диагностика
- Встроенная проверка: выбираете адрес, путь и группу пользователя и видите решение по действующим правилам. Ничего при этом не блокируется.
- Список правил и настройки всегда показывают ваш текущий адрес и предупреждают, если действующие правила его блокируют.
Защита от самоблокировки
Главный риск модулей такого класса: включить белый список и потерять доступ к собственной админке. Предусмотрено четыре независимых механизма.
1. Модуль ставится выключенным. Установка ничего не закрывает, режим включается вручную после проверки правил.
2. Ключ обхода. Произвольная строка в настройках. Открытие любой страницы с этим ключом в адресе ставит cookie и снимает ограничение для браузера на заданный срок. Ключ сразу убирается из адресной строки, чтобы не осесть в истории браузера и в заголовке Referer.
3. «Не блокировать администраторов», включено по умолчанию.
4. Аварийное отключение. Одна строка в /bitrix/php_interface/dbconn.php полностью выключает модуль, даже если настройки заданы неверно.
Плюс постоянная подсказка: ваш текущий адрес и решение по нему видны прямо в списке правил и в настройках, ещё до включения режима.
Интерфейсы в админке
Раздел «Сервисы → Доступ к сайту по IP».
Раздел «Настройки → Настройки продукта → Настройки модулей → Доступ к сайту по IP».
| Опубликовано | 10.08.2026 |
| Версия | 1.0.1 |
| Установлено | Менее 50 раз |
| Адаптивность | Нет |
| Поддержка Композита | Нет |
| Подходящие редакции | Первый сайт, Старт, Стандарт, Малый бизнес, Бизнес |
| Пробный период | Есть |
