Todos os produtos
Search
Central de documentação

Elastic Compute Service:Configure firewall rules for a Windows ECS instance

Última atualização: Jul 03, 2026

Configure o Windows Defender Firewall para permitir ou bloquear aplicativos, portas e endereços IP em uma instância ECS Windows.

Pré-requisitos

Verifique se você tem:

  • Uma instância ECS com o Windows Server.

  • Acesso à instância via VNC.

Qual configuração usar

Configuração

O que faz

Quando usar

Permitir um aplicativo pelo firewall

Abre portas apenas enquanto o aplicativo está em execução

O firewall bloqueia seu aplicativo

Permitir ou bloquear acesso a portas locais específicas

Abre ou fecha uma porta permanentemente

Bloquear serviços não utilizados (por exemplo, negar a porta 21 se o FTP não for necessário)

Permitir ou bloquear acesso de endereços IP específicos

Restringe quais endereços IP podem alcançar seus aplicativos, serviços ou portas

Limitar o acesso apenas a endereços IP confiáveis

Permitir um aplicativo pelo Windows Defender Firewall

Permita que um aplicativo específico aceite conexões de entrada sem abrir uma porta permanentemente.

  1. Conecte-se à sua instância ECS Windows usando VNC.

  2. Acesse Start > Control Panel > System and Security > Windows Defender Firewall.

  3. No painel de navegação à esquerda, clique em Allow an app or feature through Windows Defender Firewall.

  4. Clique em Allow another app.

  5. Na caixa de diálogo Add an app, clique duas vezes no aplicativo na seção Apps. Se o aplicativo não estiver listado, clique em Browse e localize o arquivo do aplicativo.

    image

Permitir ou bloquear acesso a portas locais específicas

Crie uma regra de entrada que permita ou negue tráfego permanentemente em uma porta específica. Por exemplo, negue a porta 21 para desativar o FTP.

Nota

Esta regra mantém uma porta aberta ou fechada permanentemente. Use-a apenas para portas associadas a serviços que você deseja intencionalmente expor ou bloquear. Para controle específico de aplicativos, use "Permitir um aplicativo pelo Windows Defender Firewall".

  1. Conecte-se à sua instância ECS Windows usando VNC.

  2. Acesse Start > Control Panel > System and Security > Windows Defender Firewall.

  3. Clique em Advanced Settings.

    image

  4. No painel de navegação à esquerda, clique em Inbound Rule. No painel Actions à direita, clique em New Rule.

    image

  5. Conclua o assistente de regras:

    1. Em Rule Type, selecione Port e clique em Next.

      image

    2. Na etapa Protocol and Ports, selecione TCP ou UDP, marque Specific local ports, insira o número da porta (por exemplo, 8080) e clique em Next.

      image

    3. Na etapa Actions, selecione Allow the connection ou Block the connection e clique em Next.

      image

    4. Na etapa Configuration File, selecione os perfis aplicáveis e clique em Next.

      Nota

      Todos os perfis vêm selecionados por padrão. Ajuste conforme seu ambiente de rede.

    5. Na etapa Name, insira um nome e uma descrição para a regra e clique em Completed.

Permitir ou bloquear acesso de endereços IP específicos

Restrinja o tráfego de entrada de ou para endereços IP específicos ou blocos CIDR. A ação da regra determina o efeito:

  • Allow the connection — os endereços IP listados podem acessar os aplicativos, serviços ou portas abrangidos.

  • Block the connection — os endereços IP listados não podem acessar os aplicativos, serviços ou portas abrangidos.

Aplique um escopo de IP a uma regra existente ou configure-o ao criar uma nova regra.

Aplicar um escopo de IP a uma regra de entrada existente

Adicione filtragem baseada em IP a uma regra já criada.

  1. Conecte-se à sua instância ECS Windows usando VNC.

  2. Acesse Start > Control Panel > System and Security > Windows Defender Firewall.

  3. Clique em Advanced Settings.

    image

  4. Clique em Inbound Rules, clique com o botão direito na regra a ser atualizada e selecione Type.

    image

  5. Na aba Scope, em Remote IP address, selecione These IP addresses e clique em Add.

    image

  6. Insira um endereço IP ou bloco CIDR (por exemplo, o IP público do seu computador local) e clique em OK.

    Nota

    Clique em Add novamente para adicionar mais endereços IP ou blocos CIDR.

    image

  7. Clique em OK. A regra agora se aplica apenas aos endereços IP ou blocos CIDR especificados.

Criar uma regra com escopo de IP

Crie uma nova regra direcionada tanto a portas específicas quanto a endereços IP específicos.

  1. Conecte-se à sua instância ECS Windows usando VNC.

  2. Acesse Start > Control Panel > System and Security > Windows Defender Firewall.

  3. Clique em Advanced Settings.

    image

  4. No painel de navegação à esquerda, clique em Inbound Rule. No painel Actions à direita, clique em New Rule.

    image

  5. Conclua o assistente de regras:

    1. Em Rule Type, selecione Customize e clique em Next.

      image

    2. Na etapa Program, selecione All programs ou This program path e clique em Next.

      Nota

      All programs aplica a regra a todos os programas. This program path aplica-a a um único programa.

      image

    3. Na etapa Protocol and Ports, especifique as portas e protocolos e clique em Next.

      image

    4. Na etapa Scope, em Which remote IP addresses does this rule apply to?, selecione These IP addresses e clique em Add.

      image

    5. Insira um endereço IP ou bloco CIDR (por exemplo, o IP público do seu computador local) e clique em OK. Em seguida, clique em Next.

      Nota

      Clique em Add novamente para adicionar mais endereços IP ou blocos CIDR.

      image

    6. Na etapa Actions, selecione Allow the connection ou Block the connection e clique em Next.

      image

    7. Na etapa Configuration File, selecione os perfis aplicáveis e clique em Next.

      Nota

      Todos os perfis vêm selecionados por padrão. Ajuste conforme seu ambiente de rede.

    8. Na etapa Name, insira um nome e uma descrição para a regra e clique em Completed.

Próximos passos