Модуль закрывает сайт, административный раздел или отдельные страницы от посетителей с неподходящих IP-адресов. Проверка выполняется в самом начале обработки запроса, до того, как страница начнёт собираться, поэтому закрытый раздел не тратит ресурсы сервера на тех, кого всё равно не пустят.
Правила гибкие: адрес или подсеть, действие «разрешить» или «запретить», приоритет, привязка к сайту, маски путей, срок действия и ограничение по группам пользователей. Первое подходящее правило по возрастанию сортировки становится решающим, поэтому разрешающие правила работают как исключения из более широких запрещающих.
Отдельно настраивается проверка при входе: сайт остаётся открытым для всех посетителей, а авторизоваться сотрудник может только из разрешённой сети. Отказ показывается прямо в форме входа, а не в виде ошибки на следующей странице.
Всё, что видит заблокированный посетитель, настраивается: HTTP-статус, тексты, цвета, шрифт, логотип, дополнительный CSS. Есть предпросмотр: страницу блокировки можно открыть и посмотреть, никого при этом не закрывая.
Модуль спроектирован так, чтобы администратор не мог случайно отрезать себя от собственного сайта.
Основные возможности
Правила доустпа
- Форматы адреса: одиночный IP, подсеть в формате CIDR (10.0.0.0/8), диапазон через дефис (192.168.0.10-192.168.0.50), шаблон (192.168.0.*), звёздочка для любого адреса.
- Поддержка IPv4 и IPv6. Адреса вида ::ffff:192.168.0.1 сворачиваются до IPv4, поэтому одна маска покрывает оба представления.
- Приоритет правил через сортировку: разрешающие правила поверх запрещающих.
- Привязка правила к сайту, к маскам путей и к периоду действия.
- Ограничение правила по группам пользователей и исключение групп.
- Счётчик срабатываний и дата последнего срабатывания у каждого правила: сразу видно, какие правила работают, а какие давно мертвы.
- Массовый ввод: список адресов вставляется одним полем, на каждый заводится отдельное правило с общими настройками.
- Выгрузка правил в CSV с учётом текущего фильтра.
Режимы и зона контроля
- Режимы: выключен, чёрный список (запрещены перечисленные), белый список (разрешены только перечисленные).
- Зона контроля: весь сайт, только административный раздел или произвольный список путей.
- Список исключений, который проверяется раньше зоны контроля: обработчики оплаты, вебхуки, служебные адреса.
Кого проверять
- Режим «только авторизованные»: анонимные посетители, поисковые боты, платёжные системы и службы доставки проходят без проверки.
- Список ID пользователей-исключений для служебных учётных записей интеграций (1С, МойСклад, обмен заказами).
- Отдельная настройка «не блокировать авторизованных администраторов».
Проверка при входе на сайт
- Собственный режим, не зависящий от основного: сайт открыт всем, а вход разрешён только из своих сетей.
- Используются те же правила доступа, группы берутся у пользователя, который вводит логин.
- Настраиваемый текст отказа прямо в форме авторизации.
Реакция на запрет
- HTTP-статус на выбор: 403, 404, 401 или 503. Статус 503 сообщает поисковым системам, что закрытие временное, и страницы не выпадают из индекса.
- Либо перенаправление на указанную страницу.
- Готовая страница /403.php в дизайне вашего шаблона создаётся одной кнопкой.
- Оформление страницы блокировки: заголовок, текст, показ адреса посетителя, кнопка-ссылка, шесть цветов, шрифт, выравнивание, ширина и скругление блока, тень, логотип загрузкой файла, дополнительный CSS.
- Подстановки #IP# и #DATE# в текстах.
- Предпросмотр страницы блокировки в новой вкладке.
- Для полного контроля можно подставить свой HTML целиком.
Журнал обращений
- Дата, адрес, результат, сработавшее правило, страница, метод, User-Agent, пользователь.
- Фильтры по адресу, результату, странице и периоду.
- Повторные обращения с одного адреса схлопываются в одну запись со счётчиком попыток: сканер не раздувает таблицу.
- Автоочистка по глубине хранения, выполняется агентом раз в сутки.
- Переход из журнала к созданию правила для конкретного адреса.
Работа за прокси и балансировщиком
- Определение реального адреса через X-Forwarded-For, X-Real-IP, Client-IP.
- Заголовки принимаются только от доверенных подсетей, список задаётся в настройках. Без него заголовки игнорируются, иначе адрес подделывается одним запросом.
Защита отдельной страницы компонентом
Компонент «Защита страницы по IP» ставится на страницу через визуальный редактор. Свой режим списка, свои адреса, своё действие при запрете. Позволяет контент-менеджеру закрыть лендинг, не имея доступа к настройкам модуля.
Диагностика
- Встроенная проверка: выбираете адрес, путь и группу пользователя и видите решение по действующим правилам. Ничего при этом не блокируется.
- Список правил и настройки всегда показывают ваш текущий адрес и предупреждают, если действующие правила его блокируют.
Защита от самоблокировки
Главный риск модулей такого класса: включить белый список и потерять доступ к собственной админке. Предусмотрено четыре независимых механизма.
1. Модуль ставится выключенным. Установка ничего не закрывает, режим включается вручную после проверки правил.
2. Ключ обхода. Произвольная строка в настройках. Открытие любой страницы с этим ключом в адресе ставит cookie и снимает ограничение для браузера на заданный срок. Ключ сразу убирается из адресной строки, чтобы не осесть в истории браузера и в заголовке Referer.
3. «Не блокировать администраторов», включено по умолчанию.
4. Аварийное отключение. Одна строка в /bitrix/php_interface/dbconn.php полностью выключает модуль, даже если настройки заданы неверно.
Плюс постоянная подсказка: ваш текущий адрес и решение по нему видны прямо в списке правил и в настройках, ещё до включения режима.
Интерфейсы в админке
Раздел «Сервисы → Доступ к сайту по IP».
Раздел «Настройки → Настройки продукта → Настройки модулей → Доступ к сайту по IP».
1. Установите модуль через стандартный менеджер модулей.
(Откройте «Маркетплейс» → «Установленные решения», выберите «Доступ к сайту по IP» и нажмите «Установить»)
2. После установки в разделе «Сервисы» появится страница «Доступ к сайту по IP».
(Также доступен путь «Настройки → Настройки продукта → Настройки модулей → Доступ к сайту по IP»)
Первичная настройка
Порядок важен: сначала правила, потом включение режима.
Шаг 1. Посмотрите свой адрес.
Откройте Сервисы - Доступ к сайту по IP - Правила доступа. В верхней части страницы показан ваш текущий IP-адрес и решение по нему.
Шаг 2. Заведите правила.
Нажмите «Добавить правило». Укажите действие («Разрешить» или «Запретить») и адрес. Поддерживаются одиночный адрес, подсеть в формате CIDR, диапазон через дефис, шаблон со звёздочкой, IPv4 и IPv6.
При создании в поле адреса можно вставить сразу список: на каждую строку будет заведено отдельное правило с одинаковыми настройками.
Шаг 3. Проверьте, что получится.
Откройте настройки модуля, вкладка «Проверка». Укажите адрес, путь и группу пользователя, нажмите «Проверить». Результат покажет решение по действующим правилам, ничего при этом не блокируя.
Шаг 4. Задайте ключ обхода.
Вкладка «Основное», поле «Ключ обхода блокировки». Это страховка: открытие любой страницы с этим ключом в адресе снимает ограничение для вашего браузера. Не пропускайте этот шаг перед включением белого списка.
Шаг 5. Включите режим.
Там же выберите зону контроля и режим работы, сохраните.
Проверка работоспособности
Откройте сайт в приватном окне браузера или с другого устройства и убедитесь, что правила работают так, как задумано.
Заблокированные обращения попадают в журнал обращений. Если журнал пуст, а блокировка не срабатывает, проверьте зону контроля и список исключений.
Аварийное восстановление доступа
Если доступ к сайту всё же потерян, есть несколько способов вернуть его.
Первые два выполняются самим модулем, вторые два работают, даже если модуль сломан. Выбирайте по тому, к чему у вас есть доступ.
1. Ключ обхода. Нужен браузер.
Откройте любую страницу сайта с параметром:
https://ваш-сайт/?siteaccess_key=ВАШ_КЛЮЧ
Ограничение снимется для этого браузера на срок, заданный в настройках.
2. Аварийная константа. Нужен доступ к файлам.
Добавьте строку в файл /bitrix/php_interface/dbconn.php:
define('KOMMUTATOR_SITEACCESS_DISABLED', true);
Модуль полностью выключится, ничего не проверяя. После восстановления доступа строку можно убрать.
3. Отключение режима в базе. Нужен доступ к базе.
Найдите в таблице b_option запись модуля siteaccess с именем mode и задайте значение off. Способ самый аккуратный: ничего лишнего в системе не остаётся, настройки и правила сохраняются.
4. Удаление каталога модуля. Нужен доступ к файлам.
Удалите каталог модуля из /bitrix/modules/ или /local/modules/ по FTP либо SSH. Обработчики событий останутся зарегистрированными в базе, но перед вызовом обработчика ядро подключает его модуль, а подключать нечего, поэтому проверка просто не выполняется. Сайт открывается сразу.
Это самый грубый и самый надёжный способ: он работает, даже если сломан сам модуль, тогда как первые два исполняются его же кодом. После него в системе остаются записи модуля в b_module и b_module_to_module, таблицы правил и журнала, настройки, а также три файла-заглушки в /bitrix/admin/, которые без файлов модуля отдадут ошибку при открытии.
Прибраться потом: вернуть каталог модуля на место и удалить модуль штатно, через Marketplace - Установленные решения.
По любым вопросам просим обращаться на почту: support@kmtr.net
Режим работы службы поддержки: Пн. – Вс.: с 9:00 до 20:00
Для покупки товара в нашем интернет-магазине выберите понравившийся товар и добавьте его в корзину. Далее перейдите в Корзину и нажмите на «Оформить заказ» или «Быстрый заказ».
Если оформляете быстрый заказ: напишите ФИО, телефон и e-mail. Вам перезвонит менеджер и уточнит условия заказа. По результатам разговора вам придет подтверждение оформления товара на почту или через СМС. Теперь останется только ждать доставки и радоваться новой покупке.
Оформление заказа в стандартном режиме выглядит следующим образом. Заполняете полностью форму по последовательным этапам: адрес, способ доставки, оплаты, данные о себе. Советуем в комментарии к заказу написать информацию, которая поможет курьеру вас найти. Нажмите кнопку «Оформить заказ».
Оплачивайте покупки удобным способом. В интернет-магазине доступно 3 варианта оплаты:
- Наличные при самовывозе или доставке курьером. Специалист свяжется с вами в день доставки, чтобы уточнить время и заранее подготовить сдачу с любой купюры. Вы подписываете товаросопроводительные документы, вносите денежные средства, получаете товар и чек.
- Безналичный расчет при самовывозе или оформлении в интернет-магазине: карты МИР. Чтобы оплатить покупку на сайте, система перенаправит вас на сервер платежной системы. Здесь нужно ввести номер карты, срок действия и имя держателя.
- Электронные системы при онлайн-заказе: ЮMoney. Для совершения покупки система перенаправит вас на страницу платежного сервиса. Здесь необходимо заполнить форму по инструкции.
- Безналичная оплата на наш расчетный счет по выставленному счету.
Экономьте время на получении заказа. В интернет-магазине доступно 4 варианта доставки:
- Электронная поставка - все необходимые сведения о лицензии, праве пользования, кодах, ключах и др. высылаются покупателю на его e-mail.
- Курьерская доставка. Когда товар будет отправлен с нашего склада, Вам придет уведомление. В день доставки с Вами заблаговременно свяжется курьер для уточнения времени и деталей доставки. Доставка производится "до двери". Осмотрите упаковку на целостность и соответствие указанной комплектации.
- Постамат. Когда заказ поступит на точку, на Ваш телефон или e-mail придет уникальный код. Заказ нужно оплатить в терминале постамата. Срок хранения — 3 дня.
- Доставка Почтой России. Когда заказ придет в отделение, на Ваш адрес придет извещение о посылке. Перед оплатой Вы можете оценить состояние коробки: вес, целостность. Вскрывать коробку самостоятельно Вы можете только после оплаты заказа. Один заказ может содержать не больше 10 позиций и его стоимость не должна превышать 100 000 р.
Дополнительная информация.
Изучите полный алгоритм продления лицензий на модули 1С-Битрикс: Маркетплейс, включая активацию льготных купонов. Мы детально разбираем все условия: обязательный 30-дневный срок для сохранения максимальной выгоды, пропорциональное ценообразование (12,5%, 25%, 50% от цены модуля) и ограничение по минимальной сумме в 500 рублей. Этот гайд поможет вам эффективно планировать бюджет и гарантировать актуальность вашего проекта.