Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configure blacklist by region

Última atualização: Jun 29, 2026

O recurso de lista de bloqueios por região identifica a origem geográfica do endereço IP do cliente para determinar a região da solicitação. Assim, é possível bloquear ou permitir o acesso de regiões específicas e mitigar solicitações maliciosas frequentes. Este tópico descreve como configurar uma lista de bloqueios ou de permissões por região.

Importante

Não é mais possível solicitar o uso do recurso Location Blacklist. Utilize o DCDN WAF (New).

Ativar a lista de bloqueios

  1. Faça login no DCDN console.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o domínio desejado e clique em Configure na coluna Actions.

  4. No painel de navegação à esquerda do nome de domínio, clique em Security Settings.

  5. Na aba Region Blacklist, clique em Modify.

  6. Na caixa de diálogo Blocking Settings, configure Rule Condition, Blocking Type e Regions.

    image

    Parâmetro

    Descrição

    Rule Condition

    A condição de regra identifica parâmetros na solicitação do usuário e determina se a configuração se aplica a essa solicitação.

    • Não utilizar: não aplica nenhuma condição de regra.

    • Para adicionar ou editar condições de regra, gerencie-as no Rules Engine.

    Blocking Type

    • Lista de bloqueios

      Bloqueia o acesso a qualquer recurso do domínio acelerado para solicitações originadas nas regiões listadas.

    • Lista de permissões

      Permite o acesso aos recursos do domínio acelerado apenas para solicitações das regiões listadas. O sistema bloqueia todas as demais regiões.

    As listas de bloqueios e de permissões são mutuamente exclusivas. Apenas uma pode estar ativa por vez.

    Regions

    Especifique as regiões para a lista de bloqueios ou de permissões.

  7. Clique em OK.

Cancelar uma lista de bloqueios por região

Para excluir a lista de bloqueios por localização, clique em Clear. Após a exclusão, o DCDN deixará de bloquear solicitações das regiões especificadas.

image

Exemplo de configuração

Bloquear solicitações HTTP de Andorra para o caminho /image.

  1. No Rules Engine, configure uma regra para corresponder a solicitações HTTP de recursos no caminho /image.

    Defina o nome da regra como rule e a condição como Protocol Type igual a http e path contém /image/*. Em seguida, clique em Submit.

  2. Configure uma regra para bloquear solicitações HTTP de Andorra para o caminho /image.

    • Rule Condition: selecione a regra criada na Etapa 1.

    • Blocking Type: selecione Blacklist.

    • Regions: selecione Andorra.

  3. Resultado: quando uma solicitação corresponde à regra, o servidor retorna um erro 403 Forbidden com a mensagem denied by region block.

    403 Forbidden
    You don't have permission to access the URL on this server.
    denied by region block
    Powered by Tengine
    CDN Request Id: dcbxxx5555e