+7 499 938 8452 пн.-пт. 10:00 – 17:00

Скриншоты

Технические данные

Дата публикации:
10.08.2026
Версия:
1.0.1
Адаптивность:
Нет
Поддержка композита:
Нет
Число установок:
Менее 50 раз

Совместимые редакции

Описание

Ограничение доступа к сайту или его разделам по IP-адресу посетителя. Белые и чёрные списки, IPv4 и IPv6, CIDR и диапазоны, ограничение по группам пользователей, контроль входа, журнал обращений и защита от самоблокировки.

Модуль закрывает сайт, административный раздел или отдельные страницы от посетителей с неподходящих IP-адресов. Проверка выполняется в самом начале обработки запроса, до того, как страница начнёт собираться, поэтому закрытый раздел не тратит ресурсы сервера на тех, кого всё равно не пустят.

Правила гибкие: адрес или подсеть, действие «разрешить» или «запретить», приоритет, привязка к сайту, маски путей, срок действия и ограничение по группам пользователей. Первое подходящее правило по возрастанию сортировки становится решающим, поэтому разрешающие правила работают как исключения из более широких запрещающих.

Отдельно настраивается проверка при входе: сайт остаётся открытым для всех посетителей, а авторизоваться сотрудник может только из разрешённой сети. Отказ показывается прямо в форме входа, а не в виде ошибки на следующей странице.

Всё, что видит заблокированный посетитель, настраивается: HTTP-статус, тексты, цвета, шрифт, логотип, дополнительный CSS. Есть предпросмотр: страницу блокировки можно открыть и посмотреть, никого при этом не закрывая.

Модуль спроектирован так, чтобы администратор не мог случайно отрезать себя от собственного сайта.

Основные возможности

Правила доустпа

- Форматы адреса: одиночный IP, подсеть в формате CIDR (10.0.0.0/8), диапазон через дефис (192.168.0.10-192.168.0.50), шаблон (192.168.0.*), звёздочка для любого адреса.
- Поддержка IPv4 и IPv6. Адреса вида ::ffff:192.168.0.1 сворачиваются до IPv4, поэтому одна маска покрывает оба представления.
- Приоритет правил через сортировку: разрешающие правила поверх запрещающих.
- Привязка правила к сайту, к маскам путей и к периоду действия.
- Ограничение правила по группам пользователей и исключение групп.
- Счётчик срабатываний и дата последнего срабатывания у каждого правила: сразу видно, какие правила работают, а какие давно мертвы.
- Массовый ввод: список адресов вставляется одним полем, на каждый заводится отдельное правило с общими настройками.
- Выгрузка правил в CSV с учётом текущего фильтра.

Режимы и зона контроля

- Режимы: выключен, чёрный список (запрещены перечисленные), белый список (разрешены только перечисленные).
- Зона контроля: весь сайт, только административный раздел или произвольный список путей.
- Список исключений, который проверяется раньше зоны контроля: обработчики оплаты, вебхуки, служебные адреса.

Кого проверять

- Режим «только авторизованные»: анонимные посетители, поисковые боты, платёжные системы и службы доставки проходят без проверки.
- Список ID пользователей-исключений для служебных учётных записей интеграций (1С, МойСклад, обмен заказами).
- Отдельная настройка «не блокировать авторизованных администраторов».

Проверка при входе на сайт

- Собственный режим, не зависящий от основного: сайт открыт всем, а вход разрешён только из своих сетей.
- Используются те же правила доступа, группы берутся у пользователя, который вводит логин.
- Настраиваемый текст отказа прямо в форме авторизации.

Реакция на запрет

- HTTP-статус на выбор: 403, 404, 401 или 503. Статус 503 сообщает поисковым системам, что закрытие временное, и страницы не выпадают из индекса.
- Либо перенаправление на указанную страницу.
- Готовая страница /403.php в дизайне вашего шаблона создаётся одной кнопкой.
- Оформление страницы блокировки: заголовок, текст, показ адреса посетителя, кнопка-ссылка, шесть цветов, шрифт, выравнивание, ширина и скругление блока, тень, логотип загрузкой файла, дополнительный CSS.
- Подстановки #IP# и #DATE# в текстах.
- Предпросмотр страницы блокировки в новой вкладке.
- Для полного контроля можно подставить свой HTML целиком.

Журнал обращений

- Дата, адрес, результат, сработавшее правило, страница, метод, User-Agent, пользователь.
- Фильтры по адресу, результату, странице и периоду.
- Повторные обращения с одного адреса схлопываются в одну запись со счётчиком попыток: сканер не раздувает таблицу.
- Автоочистка по глубине хранения, выполняется агентом раз в сутки.
- Переход из журнала к созданию правила для конкретного адреса.

Работа за прокси и балансировщиком

- Определение реального адреса через X-Forwarded-For, X-Real-IP, Client-IP.
- Заголовки принимаются только от доверенных подсетей, список задаётся в настройках. Без него заголовки игнорируются, иначе адрес подделывается одним запросом.

Защита отдельной страницы компонентом

Компонент «Защита страницы по IP» ставится на страницу через визуальный редактор. Свой режим списка, свои адреса, своё действие при запрете. Позволяет контент-менеджеру закрыть лендинг, не имея доступа к настройкам модуля.

Диагностика

- Встроенная проверка: выбираете адрес, путь и группу пользователя и видите решение по действующим правилам. Ничего при этом не блокируется.
- Список правил и настройки всегда показывают ваш текущий адрес и предупреждают, если действующие правила его блокируют.

Защита от самоблокировки

Главный риск модулей такого класса: включить белый список и потерять доступ к собственной админке. Предусмотрено четыре независимых механизма.

1. Модуль ставится выключенным. Установка ничего не закрывает, режим включается вручную после проверки правил.

2. Ключ обхода. Произвольная строка в настройках. Открытие любой страницы с этим ключом в адресе ставит cookie и снимает ограничение для браузера на заданный срок. Ключ сразу убирается из адресной строки, чтобы не осесть в истории браузера и в заголовке Referer.

3. «Не блокировать администраторов», включено по умолчанию.

4. Аварийное отключение. Одна строка в /bitrix/php_interface/dbconn.php полностью выключает модуль, даже если настройки заданы неверно.

Плюс постоянная подсказка: ваш текущий адрес и решение по нему видны прямо в списке правил и в настройках, ещё до включения режима.

Интерфейсы в админке

Раздел «Сервисы → Доступ к сайту по IP».

Раздел «Настройки → Настройки продукта → Настройки модулей → Доступ к сайту по IP».
Инструкция

1. Установите модуль через стандартный менеджер модулей.

(Откройте «Маркетплейс» → «Установленные решения», выберите «Доступ к сайту по IP» и нажмите «Установить»)

2. После установки в разделе «Сервисы» появится страница «Доступ к сайту по IP».

(Также доступен путь «Настройки → Настройки продукта → Настройки модулей → Доступ к сайту по IP»)

Первичная настройка

Порядок важен: сначала правила, потом включение режима.

Шаг 1. Посмотрите свой адрес.

Откройте Сервисы - Доступ к сайту по IP - Правила доступа. В верхней части страницы показан ваш текущий IP-адрес и решение по нему.

Шаг 2. Заведите правила.

Нажмите «Добавить правило». Укажите действие («Разрешить» или «Запретить») и адрес. Поддерживаются одиночный адрес, подсеть в формате CIDR, диапазон через дефис, шаблон со звёздочкой, IPv4 и IPv6.

При создании в поле адреса можно вставить сразу список: на каждую строку будет заведено отдельное правило с одинаковыми настройками.

Шаг 3. Проверьте, что получится.

Откройте настройки модуля, вкладка «Проверка». Укажите адрес, путь и группу пользователя, нажмите «Проверить». Результат покажет решение по действующим правилам, ничего при этом не блокируя.

Шаг 4. Задайте ключ обхода.

Вкладка «Основное», поле «Ключ обхода блокировки». Это страховка: открытие любой страницы с этим ключом в адресе снимает ограничение для вашего браузера. Не пропускайте этот шаг перед включением белого списка.

Шаг 5. Включите режим.

Там же выберите зону контроля и режим работы, сохраните.

Проверка работоспособности

Откройте сайт в приватном окне браузера или с другого устройства и убедитесь, что правила работают так, как задумано.

Заблокированные обращения попадают в журнал обращений. Если журнал пуст, а блокировка не срабатывает, проверьте зону контроля и список исключений.

Аварийное восстановление доступа

Если доступ к сайту всё же потерян, есть несколько способов вернуть его.

Первые два выполняются самим модулем, вторые два работают, даже если модуль сломан. Выбирайте по тому, к чему у вас есть доступ.

1. Ключ обхода. Нужен браузер.

Откройте любую страницу сайта с параметром:

https://ваш-сайт/?siteaccess_key=ВАШ_КЛЮЧ

Ограничение снимется для этого браузера на срок, заданный в настройках.

2. Аварийная константа. Нужен доступ к файлам.

Добавьте строку в файл /bitrix/php_interface/dbconn.php:

define('KOMMUTATOR_SITEACCESS_DISABLED', true);

Модуль полностью выключится, ничего не проверяя. После восстановления доступа строку можно убрать.

3. Отключение режима в базе. Нужен доступ к базе.

Найдите в таблице b_option запись модуля siteaccess с именем mode и задайте значение off. Способ самый аккуратный: ничего лишнего в системе не остаётся, настройки и правила сохраняются.

4. Удаление каталога модуля. Нужен доступ к файлам.

Удалите каталог модуля из /bitrix/modules/ или /local/modules/ по FTP либо SSH. Обработчики событий останутся зарегистрированными в базе, но перед вызовом обработчика ядро подключает его модуль, а подключать нечего, поэтому проверка просто не выполняется. Сайт открывается сразу.

Это самый грубый и самый надёжный способ: он работает, даже если сломан сам модуль, тогда как первые два исполняются его же кодом. После него в системе остаются записи модуля в b_module и b_module_to_module, таблицы правил и журнала, настройки, а также три файла-заглушки в /bitrix/admin/, которые без файлов модуля отдадут ошибку при открытии.

Прибраться потом: вернуть каталог модуля на место и удалить модуль штатно, через Marketplace - Установленные решения.
Поддержка решения «Доступ к сайту по IP» осуществляется компанией Kommutator.net.

По любым вопросам просим обращаться на почту: support@kmtr.net

Режим работы службы поддержки: Пн. – Вс.: с 9:00 до 20:00

Установите этот модуль прямо сейчас!

Для этого укажите адрес сайта:

пример: https://www.site.ru
Доступ к сайту по IP
Доступ к сайту по IP
1 000 руб