Перейти к содержанию

Контроль доступа по IP

Ограничение клиентских подключений по IP через файлы с CIDR-диапазонами:

./teleproxy ... --ip-blocklist blocklist.txt --ip-allowlist allowlist.txt

Формат файла (один CIDR на строку, комментарии через #):

# Блокировка известных диапазонов сканеров
185.220.101.0/24
2001:db8::/32
  • Поддерживаются CIDR для IPv4 и IPv6
  • --ip-allowlist: режим белого списка — принимаются только совпадающие IP
  • --ip-blocklist: совпадающие IP отклоняются
  • Файлы перезагружаются по SIGHUP — обновление без перезапуска
  • Отклонённые подключения отслеживаются: метрика Prometheus teleproxy_ip_acl_rejected_total