Списки
Примечание
Функциональность списков адресов находится на стадии Preview.
Списки помогают создавать правила фильтрации трафика по группам IP-адресов, номеров ASN
В сервисе предусмотрены два типа списков:
Списки Yandex Cloud
Списки Yandex Cloud — это предустановленные наборы значений, собранные по определенному признаку. Эти списки регулярно обновляются и предоставляются как часть функционала Smart Web Security. Цель таких списков — составить индивидуальную стратегию безопасности и автоматически блокировать потенциально опасный трафик.
Smart Web Security предоставляет насколько видов списков: IP-адреса, боты и категории ботов.
Описание предустановленных списков IP-адресов:
is_ddoser— IP-адреса, которые участвовали в DDoS-атаках. Список базируется на данных от различных исследовательских организаций и служб безопасности.is_hosting— IP-адреса хостинговых провайдеров.is_mobile— IP-адреса мобильных провайдеров.is_tor— IP-адреса сети TOR, которая используется для анонимизации трафика.is_proxy— IP-адреса публичных прокси-серверов. Доступ через прокси может использоваться для сокрытия реального IP-адреса и потенциально вредоносной активности.is_vpn— IP-адреса VPN-провайдеров. VPN используется для приватного доступа и подмены IP-адреса.is_ml_vpn— IP-адреса VPN-провайдеров, определенные с помощью алгоритмов машинного обучения.is_anonymous— IP-адреса анонимных сетей. Такие сети часто используются для сокрытия личности.
Предустановленные списки нельзя изменять и удалять.
Пользовательские списки
Помимо предустановленных списков, есть возможность создавать собственные наборы значений.
Для каждого типа значений используется отдельный список: IP-адресов, номеров ASN, строковых значений или регулярных выражений. В один список можно добавить несколько значений одного типа и указать его в одном или нескольких правилах.
Списки регулярных выражений позволяют объединить несколько значений, например пути запросов или значения HTTP-заголовков, в одном условии фильтрации. В выражениях можно использовать:
|— выбор варианта:(v1|v2)соответствуетv1илиv2.?— назначает предыдущий элемент необязательным:/promo/?соответствует/promoи/promo/..*— последовательность символов, в том числе пустая:/assets/.*соответствует любому пути, начинающемуся с/assets/.\— экранирование специальных символов:logo\.svg.
Якоря ^ и $ в регулярных выражениях не поддерживаются. Подробнее о синтаксисе регулярных выражений.
Для фильтрации по пути подключите список строк или регулярных выражений к условию Request URI. Например, строковый список может содержать /login, /checkout и /api/v1/users. Указывайте пути без схемы, домена и query-параметров. Для фильтрации по домену добавьте условие Host и объедините его с Request URI оператором «И».
Рекомендуется группировать значения в одну из категорий:
-
Черный список — значения, с использованием которых проводились атаки на вашу инфраструктуру или совершались другие нежелательные действия, например, рассылка спама. Запросы с такими значениями можно блокировать автоматически и не анализировать правилами Smart Web Security.
-
Белый список — значения, которые в вашей организации считаются доверенными. Например, IP-адреса филиалов, партнеров или подрядчиков. Запросы с этими значениями можно пропускать автоматически без дополнительных проверок со стороны Smart Web Security.
Smart Web Security позволяет создавать списки вручную или загружать уже готовые файлы со списками в формате txt или csv.