Passar para o conteúdo principal

Configurando a Blacklist (Bloqueio de IPs)

Este artigo ensina a bloquear endereços IP explicitamente. A Blacklist atua como a primeira linha de defesa do Edge Protect, descartando (Drop) o tráfego de atacantes conhecidos ou objetos indesejados antes mesmo do processamento das regras de firewall.

Atualizado há mais de 2 semanas

Acesso às configurações de Blacklist do módulo Firewall

  1. Acesse o menu Firewall.

  2. Selecione a aba Blacklist.

  3. Clique em + Adicionar para adicionar um IP na Blacklist ou editar um IP na Blacklist.

Tabela da Blacklist

Coluna

Descrição Técnica

Nome

Descrição do motivo do bloqueio ou identificação do alvo.

IP

Endereço IP único que está bloqueado explicitamente.

Objeto

Caso o bloqueio tenha sido feito via objeto, exibe o nome do objeto vinculado.


Blacklists Públicas (Feeds de Inteligência)

Integração com listas de reputação de IP atualizadas automaticamente. Ative essas opções para bloquear proativamente botnets, scanners e atacantes conhecidos.

[ ] IPsum

Descrição Técnica

[ ] IPsum

Agregador de feeds de segurança focado em ataques online, abuso de serviços, malwares e servidores de comando e controle (C2).

[ ] IPsum

Feed de inteligência baseada em reputação, consolidando mais de 30 listas públicas de IPs suspeitos ou maliciosos.


Gerenciamento Manual

Interface para cadastro de bloqueios específicos definidos pelo administrador.

Ações

  • + (Adicionar): Inicia o cadastro de um novo bloqueio manual.

Adicionar Blacklist (Bloqueio Manual)

Ao clicar em adicionar, preencha os dados conforme a origem do bloqueio desejado.

Dados do Bloqueio

Nome

Insira um nome para identificar o registro na lista e nos logs.

Adicionar objeto?

Define se o bloqueio será aplicado a um único IP ou a um grupo (Objeto).

[Sim]: Habilita o campo de seleção de Objetos.

  • Objeto: Selecione um objeto previamente cadastrado (contendo IPs, Ranges ou Países).

[Não]: Habilita o campo de inserção manual.

  • IP: Insira o endereço IP específico a ser bloqueado (ex: 203.0.113.5).

Respondeu à sua pergunta?