IPsum, Bitwire, авто-собираемые базы, User-Agent паттерны и пользовательские списки.
Базы блокировок — это списки IP-адресов, User-Agent строк и других паттернов, которые TrafficVeil использует для автоматической блокировки вредоносного трафика.
IPsum — агрегатор данных об угрозах из 20+ источников. Обновляется ежедневно.
1. Безопасность → Базы данных
2. Найдите IPsum Level 3
3. Нажмите "Включить"
4. Автообновление каждый час
Bitwire — коммерческая база угроз от bitwire.it. Разделена на категории.
Все вредоносные IP в одном файле.
IP, атакующие ваш сервер:
IP, связанные с вредоносной активностью:
1. Включите Bitwire Inbound — защита от входящих атак
2. Bitwire Outbound — если ваш сервер может быть заражён
1. Безопасность → Базы данных
2. Найдите Bitwire Inbound
3. Нажмите "Включить"
IP, использующие сканеры уязвимостей:
IP, использующие автоматизированные браузеры:
IP, использующие программные HTTP-клиенты:
IP с поддельными User-Agent:
IP с пустым User-Agent:
IP с аномально высокой частотой запросов:
IP, генерирующие много 404 ошибок:
Известные вредоносные User-Agent:
Паттерны поддельных браузеров:
Паттерны headless браузеров:
Паттерны HTTP-библиотек:
1. Безопасность → Базы данных → User-Agent
2. Включите нужные базы
3. Добавьте исключения при необходимости
Если легитимный сервис использует нестандартный UA — добавьте в whitelist.
Текстовый файл, один элемент на строку:
```
192.168.1.1
192.168.1.0/24
10.0.0.1-10.0.0.255
# Это комментарий
```
1. Безопасность → Базы данных → Пользовательские
2. Нажмите "Загрузить базу"
3. Выберите тип: IP / User-Agent / Referrer
4. Загрузите файл
5. Укажите название и описание
1. Разместите файл на вашем сервере
2. Укажите URL в настройках базы
3. TrafficVeil будет обновлять каждый час
```bash
curl -X POST "https://api.trafficveil.com/v1/databases"
-H "Authorization: Bearer {token}"
-F "file=@blocklist.txt"
-F "name=My Blocklist"
-F "type=ip"
```
Применяются ко всем доменам аккаунта:
1. Безопасность → Базы данных
2. Найдите нужную базу
3. Включите переключатель "Глобально"
1. Откройте настройки домена
2. Вкладка "Безопасность" → "Базы данных"
3. Выберите базы для привязки
4. Сохраните
1. Whitelist домена (высший)
2. Whitelist глобальный
3. Blacklist домена
4. Blacklist глобальный
5. Публичные базы (IPsum, Bitwire)
6. Авто-собираемые базы
Для каждой базы отображается:
Настройте уведомления при:
1. Проверьте логи блокировок
2. Найдите IP/UA в логах
3. Добавьте в Whitelist
4. Или отключите проблемную базу