Wildcard-сертификаты. Добавили автоматический выпуск и продление wildcard-сертификатов в Application Protection.
Для настройки достаточно перенести зону в Primary DNS Hosting, добавить в ресурс домен вида *.domain.ru и включить автоматический выпуск сертификата. Выпуск и последующее продление сертификата платформа выполняет автоматически.
Один wildcard-сертификат можно использовать для защиты всех поддоменов соответствующего домена.
В профиле защиты появился новый режим Per-host statistics. Теперь можно выбрать конкретный IPv4-адрес и период и посмотреть статистику трафика именно по этому адресу.
Доступны графики:
Bandwidth, bps — полоса трафика в битах в секунду;
Bandwidth, pps — интенсивность трафика в пакетах в секунду.
На графиках отображаются Traffic after cleaning и Estimated filtered traffic.
Улучшения
В Profile rules добавлены поясняющие тултипы для условий seq, Except Allowed и servicepipe filter.
Добавлены описания доступных Actions и типов лимитов — теперь проще понять логику обработки трафика и применения ограничений.
Связанный с правилом IP-список теперь можно открыть по клику на его название и посмотреть содержимое прямо в сайдпейдже.
Улучшено отображение Profile rules: выровнен размер шрифта, исправлена подсветка строк при переключении между вкладками и перенос текста на небольшой ширине страницы.
Раздел Custom rules стал единым центром управления пользовательскими правилами защиты. Правила разделены по назначению — проще понять, на каком этапе защиты что настраивается:
- Rate limits — лимиты запросов к отдельным URI path с автоблокировкой источников, превышающих порог (защита login-форм, API, checkout, password reset от перебора и спама);
- Score collection — управление тем, при каких запросах пользователю отдаётся JS-скрипт для сбора JS score;
- Bot classification — задание порога bot score, при котором источник размечается как бот (без блокировки — разметку можно использовать в Enforcement);
- Enforcement — прежние custom rules: действия над трафиком (разрешить, заблокировать, challenge и другие). Важен порядок: срабатывает первое подходящее правило, приоритет меняется перетаскиванием.
Существующие правила сохранены: старые custom rules теперь во вкладке Enforcement, а rate limit rules — во вкладке Rate limits внутри Custom rules. Логика работы не изменилась, обновилось только представление.
Улучшения
В настройках ресурса (сайдпейдж) выведен ID ресурса — удобно для обращений в поддержку и работы с API.
Обновлена документация REST API /l7/resource для запросов, не связанных напрямую с CRUD ресурса: актуализированы описания методов и параметров, примеры запросов и ответов.
Список ресурсов стал информативнее: в раскрывающуюся строку добавлена информация о доменах и дата создания, изменён порядок параметров.
Освежён дизайн окна загрузки SSL-сертификата и раздела гео-ограничений.
Переработан процесс создания и редактирования белых и чёрных списков адресов: исправлены визуальные ошибки, скорректированы правила валидации, добавлены подсказки, улучшено отображение результата. Если при создании или изменении списка возникает ошибка, финальный экран наглядно показывает, какие адреса были добавлены, а какие добавить не удалось — с указанием причины.
Полностью обновлена документация REST API для методов работы с ресурсами (/l7/resource - https://client-apidoc.servicepipe.ru/#tag/L7-resource): актуализированы названия и описания методов и параметров, добавлены примеры запросов и ответов, информация о значениях по умолчанию, допустимых значениях и enum-списках.
Обновлено модальное окно удаления ресурса и раздел «Домены и SSL».
Исправления
Исправлено обновление списка ресурсов после изменения настроек.
Улучшения
- Расширены возможности управления серверами-источниками (Origin) в личном кабинете. Добавлен статус Inactive для принудительного вывода сервера из балансировки.
- В настройки серверов-источников добавлены параметры отказоустойчивости: порог 5xx-ошибок для автоматического отключения сервера и время, на которое он выводится из ротации.
- Обновлен пользовательский интерфейс раздела серверов-источников: добавлены информационные подсказки и актуализированы названия параметров.
- Расширен функционал поиска по списку ресурсов. Теперь фильтрация работает не только по имени ресурса, но и по привязанным к нему доменам.
Исправления
- Исправлена ошибка, возникавшая при включении и выключении пользовательских правил (Custom rules), а также при изменении их приоритета.
- Исправлена ошибка, возникавшая при фильтрации по Source IP в разделе Request logs.
- Исправлена ошибка в разделе SSL-сертификатов: статус сертификата теперь обновляется мгновенно после его загрузки.
Для ресурсов, подключенных по схеме reverse proxy, в разделе Request logs реализовано два режима просмотра логов: All traffic (Nginx логи нашей платформы) и Policy-evaluated (Cresp-логи).
При переключении между вкладками выбранный временной период сохраняется, а остальные фильтры сбрасываются. Также добавлена возможность построения графиков запросов с учетом заданных фильтров.
Для ресурсов без маршрутизации через Nginx интерфейс остается единым).
В детализации Policy-evaluated (Cresp-логи) добавлено отображение параметра Session ID. Данный идентификатор теперь также можно использовать для фильтрации.
В конструктор Custom rules добавлены новые операторы: empty и not empty. Операторы применимы к полям: User-Agent, Query string, Referer, Header, Cookie и Content-Type. Теперь можно создавать правила не только по конкретным значениям, но и по факту отсутствия или наличия значения в запросе.
В REST API расширены возможности управления L7-серверами-источниками (Origin). Добавлен статус down — при его активации сервер остается в конфигурации, но полностью исключается из распределения трафика. Также реализованы параметры автоматической отказоустойчивости: maxFails (количество полученных подряд 5xx-ответов, после которого сервер выводится из балансировки) и failTimeout (время в секундах, на которое сервер отключается после превышения лимита maxFails).
Улучшения
Оптимизирована навигация и пагинация в разделе Request logs. Размер страницы по умолчанию увеличен до 500 записей. Временной период по умолчанию изменен на последние 15 минут. Лимит отображаемых записей, соответствующих фильтрам, увеличен с 1000 до 10 000.
Обновлен пользовательский интерфейс вкладки Base settings: улучшена визуальная структура и система контекстных подсказок.
В разделе Custom events выведен идентификатор (ID) триггера и добавлена информационная подсказка о возможности настройки уведомлений в соответствующем разделе платформы.
Полностью обновлена документация к методам REST API для раздела /origin. Актуализированы названия методов, описания параметров, примеры запросов и ответов. Добавлена подробная информация о значениях по умолчанию и допустимых перечислениях (enum).
Исправления
Оптимизирована работа с SSL-сертификатами: исправлена логика трансляции ошибок с бэкенда в пользовательский интерфейс, а также скорректированы названия и цветовые индикаторы статусов.
Добавлена возможность пакетного создания и изменения DNS-записей через единый REST API запрос. Функция предназначена для автоматизации синхронного обновления зон на различных серверах при использовании схемы подключения primary-primary.
Расширена функциональность системы автоматического мониторинга Health Checks. Добавлена поддержка проверок для CNAME-записей, а также возможность настройки резервной цели. Резервная цель скрыта из стандартной выдачи записей зоны и активируется автоматически только при недоступности всех основных серверов. Это решение позволяет выстраивать отказоустойчивые схемы балансировки (например, между несколькими CDN-провайдерами), обеспечивая бесперебойную маршрутизацию трафика в случае аварий на основной инфраструктуре.
Класс источников запросов confirmed bot переименован в bot. Эта метка применяется для запросов с максимальным (подтвержденным) уровнем уверенности системы в их автоматизированном происхождении.
Класс advanced bot переименован в likely bot. Новый статус likely bot более точно описывает логику работы системы: запрос имеет выраженные признаки автоматизации, однако для его окончательной классификации требуется дополнительная верификация (например, прохождение JS-проверки).
Добавлен инструмент DNS Health Checks — система автоматического мониторинга доступности серверов и интеллектуального управления трафиком. В случае недоступности целевого сервера система автоматически исключает его IP-адрес из DNS-выдачи, перенаправляя запросы клиентов только на работающие узлы. Настройка проверок доступна для A и AAAA записей.
Поддерживаются три типа проверок для различных сценариев отказоустойчивости: ICMP (проверка сетевой доступности узла), TCP (проверка доступности определенного порта) и HTTP/HTTPS (проверка корректного ответа веб-сервера).
Предусмотрено два режима работы мониторинга. Режим Info предназначен для наблюдения и сбора статистики доступности серверов без влияния на DNS-выдачу. Режим Active включает автоматическое исключение и возврат серверов в маршрутизацию в зависимости от результатов проверок.
В интерфейсе реализовано подробное логирование работы Health Checks. Вы можете отслеживать историю изменения состояний, включая точное время фиксации недоступности и восстановления серверов.
Окна создания и редактирования тикета больше не закрываются при случайном клике вне их области, если вы уже начали вводить текст или прикрепили файл. Это защитит от случайной потери данных.
Для перехода в режим редактирования тикета теперь достаточно нажать на любую область его строки. Кроме того, добавлено сохранение состояния: если обновить страницу с открытым тикетом, после загрузки он останется развернутым.
Статус тикета в режиме редактирования обновляется сразу после совершения действия, без дополнительной перезагрузки страницы.
При добавлении вложения экран автоматически прокручивается вниз, чтобы добавленный файл и кнопка отправки сразу оказывались в зоне видимости.
Исправления
Ссылки в истории переписки и новых сообщениях теперь отображаются корректно в виде кликабельного текста (а не HTML-кода) и открываются в новой вкладке.