Todos os produtos
Search
Central de documentação

Cloud Firewall:Negar acesso de regiões internacionais

Última atualização: Sep 08, 2026

Configure uma política de controle de acesso do Internet Firewall com filtragem baseada em região para bloquear o tráfego de entrada proveniente de regiões internacionais. Este exemplo aplica-se a empresas que atendem usuários apenas na China continental.

Cenário

No cenário ilustrado na figura a seguir, você possui uma instância ECS com o EIP 47.100.XX.XX. Como sua empresa atende usuários exclusivamente na China continental, configure uma política para bloquear todo o tráfego originado em regiões internacionais.

image

Pré-requisitos

Você adquiriu o Cloud Firewall e ativou a proteção do Internet Firewall. Para mais informações, consulte Purchase Cloud Firewall e Internet firewall.

Procedimento

  1. Faça login no console do Cloud Firewall.

  2. No painel de navegação à esquerda, selecione Prevention Configuration > Access Control > Policy Configuration > Internet Border.

  3. Na aba Inbound, clique em Create Policy. No painel Create Inbound Policy, clique em Create Policy e configure a política com os parâmetros a seguir.

    Parâmetro

    Descrição

    Valor de exemplo

    Source Type

    A origem do tráfego de rede. Selecione um tipo de origem e insira seu endereço.

    Location

    Source

    All Locations Outside China

    Destination Type

    O destino do tráfego de rede. Selecione um tipo de destino e insira seu endereço.

    IP

    Destination

    Insira o endereço IP público da instância ECS, 47.100.XX.XX/32.

    Protocol Type

    O protocolo da camada de transporte. Os valores válidos são TCP, UDP, ICMP e ANY. Se não tiver certeza sobre qual protocolo usar, selecione ANY.

    ANY

    Port Type

    O tipo e o número da porta de destino.

    Port

    Port

    Insira 0/0 para aplicar a política a todas as portas.

    Application

    O tipo de aplicação associado ao tráfego.

    ANY

    Action

    A ação a ser aplicada ao tráfego correspondente.

    • Allow: Allow the traffic.

    • Drop: Block the traffic without any notification.

    • Monitor: In this mode, traffic is allowed by default. You can filter and observe this traffic by using relevant fields in Traffic Logs, After a period of observation, adjust to Allow or Deny.

    Drop

    Priority

    • Highest: The access control policy takes effect with the highest priority.

    • Lowest: The access control policy takes effect with the lowest priority.

    • Custom: Customize the priority. Minimum: 1, Maximum: 50. The smaller the number, the higher the priority.

    Highest

    Policy Validity Period

    • Always

    • Single Time Range: Select a one-time time period.

    • Recurrence Cycle: Select a recurring time period and effective dates.

      Nota

    Always

    Status

    Define se a política será ativada após a criação. É possível ativar políticas desativadas posteriormente na lista de políticas.

    Enable

Próximos passos

Após um período de operação da sua empresa, visualize a contagem de acertos das políticas de controle de acesso na coluna Hits/Last Hit At da lista de políticas de controle de acesso.

Clique em contagem de acertos para acessar a página Traffic Logs e visualizar os logs de tráfego. Para obter informações sobre como visualizar logs de tráfego, consulte Traffic Logs.

image.png

Documentação relacionada