Веб и безопасность приложений · проверено по источникам

Разрешённые адреса исходящих запросов

Список разрешённых адресов ограничивает исходящие запросы сервера заранее определёнными узлами и протоколами.

Также ищут: Outbound request allowlist · egress destination allowlist · разрешённые outbound endpoints · SSRF destination policy

Практический смысл

Почему это важно

Проверку одной строки URL легко обойти перенаправлением, необычной записью IP-адреса, подменой DNS или неожиданной схемой.

Доказательная часть

Что подтверждено

  1. Когда внешние сервисы известны, приложение разрешает конкретные IP-адреса или доменные имена и проверяет ввод без обращения к DNS на этапе разбора.

    Граница применимости: Защита от SSRF с фиксированным списком адресов.

  2. Полная проверка учитывает схему, порт, полученный IP-адрес и перенаправления; автоматический переход отключают, чтобы уже проверенный URL не привёл к запрещённой цели.

    Граница применимости: Применение ограничений к адресу исходящего запроса.

Перед спецификацией

Что проверить

  1. Разрешите только нужные схемы, имена узлов и порты.
  2. Проверьте полученный IP-адрес.
  3. Запретите автоматические перенаправления.
Открытые основания

Первоисточники

  • Официальная документация

    Server Side Request Forgery Prevention Cheat Sheet

    OWASP Foundation · OWASP Cheat Sheet Series, checked 30 August 2026

    Описывает SSRF, allowlist destinations, IP/domain validation, DNS risks и запрет автоматических redirects.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие