Новые функции, улучшения и исправления в Панели управления Servicepipe

Wildcard-сертификаты в Application Protection, PDF-отчёты в Network Protection и обновления DNS

Application Protection & DNS Hosting

Новые функции

  • Wildcard-сертификаты. Добавили автоматический выпуск и продление wildcard-сертификатов в Application Protection.
    Для настройки достаточно перенести зону в Primary DNS Hosting, добавить в ресурс домен вида *.domain.ru и включить автоматический выпуск сертификата. Выпуск и последующее продление сертификата платформа выполняет автоматически.
    Один wildcard-сертификат можно использовать для защиты всех поддоменов соответствующего домена.
Читать полностью

Статистика по IP и обновлённые Profile rules в Network Protection, развитие Групп доступа в личном кабинете

Network protection

Новые функции

  • В профиле защиты появился новый режим Per-host statistics. Теперь можно выбрать конкретный IPv4-адрес и период и посмотреть статистику трафика именно по этому адресу.
    Доступны графики:
    Bandwidth, bps — полоса трафика в битах в секунду;
    Bandwidth, pps — интенсивность трафика в пакетах в секунду.
  • На графиках отображаются Traffic after cleaning и Estimated filtered traffic.

Улучшения

  • В Profile rules добавлены поясняющие тултипы для условий seq, Except Allowed и servicepipe filter.
  • Добавлены описания доступных Actions и типов лимитов — теперь проще понять логику обработки трафика и применения ограничений.
  • Связанный с правилом IP-список теперь можно открыть по клику на его название и посмотреть содержимое прямо в сайдпейдже.
  • Улучшено отображение Profile rules: выровнен размер шрифта, исправлена подсветка строк при переключении между вкладками и перенос текста на небольшой ширине страницы.
Читать полностью

Обновлённые Custom rules, проверка блокировок IP в Network Protection и переход на Группы доступа

Application protection

Новые функции

Раздел Custom rules стал единым центром управления пользовательскими правилами защиты. Правила разделены по назначению — проще понять, на каком этапе защиты что настраивается:
- Rate limits — лимиты запросов к отдельным URI path с автоблокировкой источников, превышающих порог (защита login-форм, API, checkout, password reset от перебора и спама);
- Score collection — управление тем, при каких запросах пользователю отдаётся JS-скрипт для сбора JS score;
- Bot classification — задание порога bot score, при котором источник размечается как бот (без блокировки — разметку можно использовать в Enforcement);
- Enforcement — прежние custom rules: действия над трафиком (разрешить, заблокировать, challenge и другие). Важен порядок: срабатывает первое подходящее правило, приоритет меняется перетаскиванием.

Существующие правила сохранены: старые custom rules теперь во вкладке Enforcement, а rate limit rules — во вкладке Rate limits внутри Custom rules. Логика работы не изменилась, обновилось только представление.

Улучшения

  • В настройках ресурса (сайдпейдж) выведен ID ресурса — удобно для обращений в поддержку и работы с API.
  • Обновлена документация REST API /l7/resource для запросов, не связанных напрямую с CRUD ресурса: актуализированы описания методов и параметров, примеры запросов и ответов.
  • Список ресурсов стал информативнее: в раскрывающуюся строку добавлена информация о доменах и дата создания, изменён порядок параметров.
  • Освежён дизайн окна загрузки SSL-сертификата и раздела гео-ограничений.
Читать полностью

Правила профиля защиты в Network Protection, TSIG-шифрование в DNS и развитие личного кабинета

Application protection

Улучшения

  • Переработан процесс создания и редактирования белых и чёрных списков адресов: исправлены визуальные ошибки, скорректированы правила валидации, добавлены подсказки, улучшено отображение результата. Если при создании или изменении списка возникает ошибка, финальный экран наглядно показывает, какие адреса были добавлены, а какие добавить не удалось — с указанием причины.
  • Полностью обновлена документация REST API для методов работы с ресурсами (/l7/resource - https://client-apidoc.servicepipe.ru/#tag/L7-resource): актуализированы названия и описания методов и параметров, добавлены примеры запросов и ответов, информация о значениях по умолчанию, допустимых значениях и enum-списках.
  • Обновлено модальное окно удаления ресурса и раздел «Домены и SSL».

Исправления

  • Исправлено обновление списка ресурсов после изменения настроек.
Читать полностью

Интеграция WAF, управление Health Checks и развитие аналитики

Application protection

Новые функции

  • В настройках ресурса добавлен новый раздел WAF integration. Раздел позволяет управлять проксированием трафика через Web Application Firewall и настраивать параметры исключений (bypass) для белых списков и статического контента.

Улучшения

  • Оптимизирован интерфейс управления пользовательскими правилами (Custom rules). В списке правил удалено поле с кратким именем в пользу развернутого описания, что позволяет выводить больше полезного контекста.
  • Переработаны окна создания и редактирования пользовательских правил: повышена стабильность работы интерфейса при добавлении большого количества условий, добавлены пояснения к параметрам сопоставления заголовков и улучшена система визуальных подсказок.
  • В разделе Request logs запросы, обработанные пользовательскими правилами, теперь визуально выделяются специальным бейджем. При раскрытии подробностей лога идентификатор сработавшего правила выводится в отдельном информационном блоке (ранее данный ID записывался в общее поле reason).
  • Улучшено визуальное представление метрик и единиц измерения в Request logs, а также оптимизировано поведение таблиц при разворачивании экрана.
  • В разделе Advanced analytics обновлен и оптимизирован процесс генерации PDF-отчетов.

Исправления

  • Устранена проблема с отображением графиков за 24-часовой период в разделе Request logs.
  • Исправлена ошибка интерфейса в разделе Advanced analytics, из-за которой визуальные фильтры могли перекрывать таблицы при выборе большого количества значений.
Читать полностью