```{index} внешние ссылки ``` # IP адреса провайдеров услуг ```{index} cloudflare ``` ## IP адреса Cloudflare ```{seealso} ``` --- ```{index} selectel, selcdn ``` ## IP aдреса Selectel CDN ```bash curl -s https://api.gcdn.co/public-ip-list | jq ``` --- ```{index} qrator ``` ## IP адреса Qrator ```{seealso} [Qrator FAQ / Настройка фаервола](https://client.qrator.net/qrator/faq?page=fwconfig) ``` > При использовании защиты в proxy-based режиме (домены в Qrator, не > использующие технологии для фильтрации HTTPS далее plain HTTP и технология > "фильтрация HTTPS с раскрытием ключей") Qrator перенаправляет > запросы от пользователей на ваш сервер, используя следующие адреса в > качестве source ip: > > * 66.110.32.128/30 > * 83.234.15.112/30 > * 87.245.197.192/30 > * 185.94.108.0/24 > > Для избежания атаки по прямому IP адресу вашего сервера необходимо > ограничить доступ на уровне межсетевого экрана всем адресам, кроме > вышеперечисленных. Данный список может быть расширен адресами, которые > являются для вас доверенными (офис, сотрудники, автоматизированный > инструментарий), что исключит возможность их блокировки (ложных > срабатываний) и уменьшит количество легитимного трафика, пропускаемого через > сеть Qrator. Не знаю, поддерживают ли они данную страницу и список в актуальном состоянии. Я видел ещё коннекты к нашим фронтальным nginx (VDC04), как минимум, с адресов `92.223.123.0/24`