IP адреса провайдеров услуг#

IP адреса Cloudflare#


IP aдреса Selectel CDN#

curl -s https://api.gcdn.co/public-ip-list | jq

IP адреса Qrator#

При использовании защиты в proxy-based режиме (домены в Qrator, не использующие технологии для фильтрации HTTPS далее plain HTTP и технология “фильтрация HTTPS с раскрытием ключей”) Qrator перенаправляет запросы от пользователей на ваш сервер, используя следующие адреса в качестве source ip:

  • 66.110.32.128/30

  • 83.234.15.112/30

  • 87.245.197.192/30

  • 185.94.108.0/24

Для избежания атаки по прямому IP адресу вашего сервера необходимо ограничить доступ на уровне межсетевого экрана всем адресам, кроме вышеперечисленных. Данный список может быть расширен адресами, которые являются для вас доверенными (офис, сотрудники, автоматизированный инструментарий), что исключит возможность их блокировки (ложных срабатываний) и уменьшит количество легитимного трафика, пропускаемого через сеть Qrator.

Не знаю, поддерживают ли они данную страницу и список в актуальном состоянии. Я видел ещё коннекты к нашим фронтальным nginx (VDC04), как минимум, с адресов 92.223.123.0/24