Todos os produtos
Search
Central de documentação

Cloud Firewall:Negar acesso de regiões internacionais

Última atualização: Jun 26, 2026

Configure uma política de controle de acesso do Internet Firewall com filtragem baseada em região para bloquear o tráfego de entrada proveniente de regiões internacionais. Este exemplo aplica-se a empresas que atendem usuários exclusivamente na China continental.

Cenário

No cenário ilustrado na figura a seguir, você possui uma instância ECS com o EIP 47.100.XX.XX. Como sua empresa atende usuários apenas na China continental, configure uma política para bloquear todo o tráfego originado em regiões internacionais.

image

Pré-requisitos

Você adquiriu o Cloud Firewall e ativou a proteção do Internet Firewall. Para mais informações, consulte Adquirir o Cloud Firewall e Internet Firewall.

Procedimento

  1. Acesse o console do Cloud Firewall.

  2. No painel de navegação à esquerda, selecione Prevention Configuration > Access Control > Policy Configuration > Internet Border.

  3. Na aba Inbound, clique em Create Policy. No painel Create Inbound Policy, clique em Create Policy e configure a política com os parâmetros a seguir.

    Parâmetro

    Descrição

    Valor de exemplo

    Source Type

    A origem do tráfego de rede. Selecione um tipo de origem e insira seu endereço.

    Location

    Source

    All Geographical Regions Outside China

    Destination Type

    O destino do tráfego de rede. Selecione um tipo de destino e insira seu endereço.

    IP

    Destination

    Insira o endereço IP público da instância ECS, 47.100.XX.XX/32.

    Protocol Type

    O protocolo da camada de transporte. Os valores válidos são TCP, UDP, ICMP e ANY. Se não tiver certeza sobre qual protocolo usar, selecione ANY.

    ANY

    Port Type

    O tipo e o número da porta de destino.

    Port

    Port

    Insira 0/0 para aplicar a política a todas as portas.

    Application

    O tipo de aplicação associado ao tráfego.

    ANY

    Action

    A ação a ser aplicada ao tráfego correspondente.

    • Allow: Permite o tráfego.

    • Drop: Bloqueia o tráfego sem notificação.

    • Monitor: Neste modo, o tráfego é permitido por padrão. Filtre e observe esse tráfego usando os campos relevantes em Traffic Logs. Após um período de observação, ajuste para Allow ou Deny.

    Deny

    Priority

    A prioridade da política. O padrão é Lowest.

    Highest

    Policy Validity Period

    Always

    Status

    Define se a política será ativada após a criação. É possível ativar políticas desativadas posteriormente na lista de políticas.

    Enable

Próximos passos

Após um período de operação da sua empresa, visualize a contagem de acertos das políticas de controle de acesso na coluna Hits/Last Hit At da lista de políticas de controle de acesso.

Clique em Traffic Logs para visualizar os logs de tráfego. Para obter informações sobre como visualizar logs de tráfego, consulte Traffic Logs.

image.png

Documentação relacionada