---
metadata:
  - name: generator
    content: Diplodoc Platform v5.48.2
alternate:
  - https://admin.contest.yandex.ru/docs/ru/contest/restrict-access.md
---
> **Documentation Index:** Fetch the complete configuration index at https://admin.contest.yandex.ru/docs/ru/llms.txt

# Доступ к интернету


Для организации офлайн-соревнований по&#160;программированию нужно создать условия, которые:

- обеспечивают честность и равные возможности для участников;
- противодействуют плагиату и списыванию;
- поддерживают правила и регламент соревнования.


В&#160;этом может помочь ограничение доступа к&#160;интернету на&#160;площадке соревнования.



Запрет на&#160;использование интернета не&#160;всегда может быть оправдан. Например, во&#160;время тренировочных или обучающих мероприятий доступ к&#160;сети помогает работать с внешними ресурсами, документами, API и&#160;инструментами. Это также актуально для соревнований, которые проходят полностью онлайн.


Если ограничение все же необходимо, его следует обосновать и закрепить в правилах, чтобы избежать недопонимания или недовольства участников.


{% note warning %}


Все соревнования с&#160;ограниченным доступом в&#160;интернет должны проходить на доменах для [внутренних пользователей](https://admin.contest.yandex.ru/docs/ru/users.md#internal):

- [official.contest.yandex.ru](https://official.contest.yandex.ru)&nbsp;— в&#160;классическом интерфейсе участника;
- [int.contest.yandex.ru](https://int.contest.yandex.ru)&nbsp;— в&#160;новом интерфейсе участника.

Доступ к&#160;таким соревнованиям возможен только для внутренних пользователей.


{% endnote %}



Интерфейс администратора доступен только через домен [admin.contest.yandex.ru](admin.contest.yandex.ru) и&#160;ваш аккаунт в&#160;Яндекс&#160;ID. Поэтому у&#160;ответственных организаторов должен остаться доступ к&#160;интернету.


## Как ограничить доступ к интернету


Для корректной работы Яндекс&#160;Контеста требуется доступ к&#160;определенным доменам и IP-адресам. Используйте приведенный ниже список для настройки сети, чтобы у&#160;участников был доступ только к&#160;нужным ресурсам.

{% cut "Список IP-адресов и доменов Яндекс Контеста" %}

#|
|| **Домен**                  | **IPv4-адреса**      | 	**IPv6-адреса**    ||
|| official.contest.yandex.ru
official.contest.yandex.com
int.contest.yandex.ru
int.contest.yandex.com
assets.contest.yandex.net  | 87.250.251.40   | 2a02:6b8::29f   ||
|| clck.yandex.ru
clck.yandex.com  | 77.88.21.14
87.250.250.14
87.250.251.14
93.158.134.14
213.180.193.14
213.180.204.14            | 2a02:6b8::14    ||
|| yastatic.net
yandex.st                | 37.9.64.225
 178.154.131.215
178.154.131.216
178.154.131.217           | 2a02:6b8:20::215
2a02:6b8:23::225    ||
|| contest-problem-files.s3-private.mds.yandex.net
contest-hidden.s3-private.mds.yandex.net
contest-public.s3-private.mds.yandex.net               | 87.250.251.158           | 2a02:6b8::3:158     ||
|| mc.yandex.ru                 | 77.88.21.119
87.250.250.119
87.250.251.119
93.158.134.119           | 2a02:6b8::1:119       ||
|#

{% endcut %}

Если вы проводите соревнование с ограничением интернета на поддомене, который отличается от `official` и `int`, запросите актуальный список адресов блокировки через [службу поддержки](https://admin.contest.yandex.ru/docs/ru/troubleshooting.md).


### Какие порты необходимо открыть

Необходимо разрешить исходящие соединения к указанным ресурсам по протоколам HTTP и HTTPS (TCP-порты 80 и 443).
Также нужно открыть доступ к&#160;вашему DHCP-серверу (UDP-порты&#160;67 и&#160;78) и&#160;DNS-серверам (UDP-порт&#160;53).


### Как заблокировать интернет

Способы ограничить доступ к&#160;интернету:

1. Фильтрация по&#160;IP-адресам и&#160;доменным именам.
   - Настройте доступ к&#160;конкретным IP-адресам и&#160;доменным именам на&#160;вашем сетевом оборудовании или&#160;прокси-сервере. Многие маршрутизаторы поддерживают настройку фильтрации по&#160;IP-адресу&#160;— подробные инструкции можно найти в&#160;инструкции вашего устройства или&#160;на&#160;сайте производителя. Эти&#160;настройки можно найти в&#160;меню маршрутизатора, обычно в&#160;разделах «Фаерволл», «Контроль доступа» или&#160;«IP-фильтр».

2. Использование прокси-сервера.
   - Настройте прокси-сервер. Если у&#160;вас его еще&#160;нет, можно воспользоваться, например, [Squid](https://www.squid-cache.org/). для&#160;контроля доступа в&#160;интернет. Сконфигурируйте [белый список](https://wiki.squid-cache.org/SquidFaq/SquidAcl) доменных имен и&#160;настройте все&#160;компьютеры на&#160;использование этого прокси-сервера.
   - Убедитесь, что участники не&#160;смогут его&#160;отключить самостоятельно в&#160;настройках браузера. Например, запретите прямой доступ в&#160;интернет всем устройствам в&#160;вашей сети, кроме прокси-сервера.

{% note warning %}

Не&#160;используйте фильтрацию только на&#160;основе доменных имен по&#160;SNI или&#160;с&#160;помощью DNS-сервера.

{% endnote %}

Если ни&#160;один из&#160;способов не&#160;подходит, ограничьте доступ на&#160;компьютере каждого участника.

### Что делать при наличии WI-FI адаптера

Если компьютеры оснащены Wi-Fi&#160;адаптером, нужно не&#160;дать участникам выходить в&#160;интернет через сторонние сети (например, раздавать интернет с&#160;телефона).

* Если вы&#160;используете проводное интернет-соединение, то&#160;отключите Wi-Fi&#160;адаптер в&#160;«Диспетчере устройств» Windows.

* Если устройства подключены к&#160;интернету через&#160;Wi-Fi и&#160;блокировка выполняется на&#160;роутере, разрешите подключаться только к&#160;вашей Wi-Fi&#160;сети.

Например, на&#160;Windows соответствующая настройка выполняется в&#160;командной строке от&#160;имени администратора. Команды:

`netsh wlan add filter permission=allow ssid="YourNetwork" networktype=infrastructure`
`netsh wlan add filter permission=denyall networktype=infrastructure`

Первая команда разрешает подключение к&#160;сети YourNetwork, вторая запрещает показ остальных сетей. Замените YourNetwork на&#160;название вашей сети.

Для&#160;отключения фильтра используйте команды:

`netsh wlan delete filter permission=denyall networktype=infrastructure`
`netsh wlan delete filter permission=allow ssid="YourNetwork" networktype=infrastructure`






<!-- source: ru/_includes/reusables/support-button.md -->
<a href="../../troubleshooting">
  <span class="button">Написать в службу поддержки</span>
</a>



<!-- endsource: ru/_includes/reusables/support-button.md -->
