As listas de Global Settings são coleções reutilizáveis de endereços IP, blocos CIDR, ASNs ou nomes de host referenciáveis em várias regras do WAF e de gerenciamento de bots. Ao atualizar uma lista, a alteração se propaga automaticamente para todas as políticas associadas.
Benefícios
Gerenciamento centralizado -- Mantenha endereços IP, blocos CIDR, ASNs ou nomes de host em um único local. Atualize a lista uma única vez para aplicar a mudança a todas as regras que a referenciam.
Consistência de políticas -- Use listas padronizadas em vez de inserir os mesmos valores manualmente em múltiplas regras, o que elimina discrepâncias.
Reutilização entre ambientes -- Crie e ajuste listas para diferentes cenários de negócios e reutilize-as em diversos ambientes para obter um controle de segurança eficiente e em camadas.
Tipos de lista compatíveis
|
Tipo |
Descrição |
Limites |
|
IP Address/CIDR Block |
Endereços IPv4 ou IPv6 e blocos CIDR. Separe várias entradas com vírgula ( |
Até 10 listas; até 5.000 entradas por lista |
|
ASN |
Um Autonomous System Number (ASN) identifica exclusivamente um sistema autônomo — um grupo de redes IP e roteadores gerenciados por uma única organização, como um ISP, empresa ou instituição. Para encontrar o ASN de uma solicitação, consulte Como consulto o ASN de um endereço IP? ou Instant Logs. |
Até 500 entradas por lista |
|
Hostname |
Valor do cabeçalho Host na solicitação, que determina o nome de domínio requisitado. |
Até 500 entradas por lista |
Onde usar as listas
Após criar uma lista, referencie-a como valor de correspondência nas regras dos seguintes recursos:
Para referenciar uma lista em uma regra, defina o operador lógico como is in list ou is not in list na seção If requests match.... O campo de correspondência varia conforme o tipo de lista:
Listas de IP Address/CIDR Block: Defina o campo de correspondência como Client IP.
Listas de ASN: Defina o campo de correspondência como ASN.
Listas de Hostname: Defina o campo de correspondência como Hostname.
As listas têm escopo limitado ao site no qual são referenciadas. Por exemplo, se você referenciar uma lista emexample.com, ela entrará em vigor apenas paraexample.come seus subdomínios, sem aplicação a outros sites.
Criar uma lista
Faça login no console do ESA. No painel de navegação à esquerda, escolha Global Settings > Lists.
Na página Lists, clique em Create List.
-
Na caixa de diálogo Create List, especifique os seguintes parâmetros:
List Name: Insira um nome para a lista.
Type: Selecione IP Address/CIDR Block, ASN ou Hostname.
No campo de entrada, insira um valor de correspondência.
Clique em OK.

Referenciar uma lista em uma regra personalizada do WAF
Este tutorial mostra como criar uma lista com o endereço IP do seu servidor local, referenciá-la em uma regra personalizada de bloqueio de solicitações correspondentes e verificar se a regra entrou em vigor.
Etapa 1: Criar uma regra personalizada que referencia a lista
No console do ESA, escolha Websites e clique em no nome do site que deseja gerenciar.
No painel de navegação à esquerda, escolha Security > WAF. Na página do WAF, clique em na aba Custom Rules e, em seguida, clique em Create Rule.
Na página Create Custom Rule, especifique o Rule Name.
-
Na seção If requests match..., configure as seguintes definições:
Defina o tipo de correspondência como Client IP.
Defina a condição de correspondência como is in list.
Selecione a lista criada.
-
Na seção Then execute..., configure as seguintes definições:
Defina a Action como Block.
Defina a Error Page como Default Error Page. Não é possível alterar o código de status 403.
Clique em OK.
Etapa 2: Verificar a regra
Após referenciar a lista, execute o comando abaixo para confirmar o bloqueio de solicitações provenientes do endereço IP listado:
curl -I http://esa.xxx.top/pic_03.jpg
Se a resposta retornar o código de status HTTP 403, a regra estará funcionando conforme o esperado.

Próximos passos
Crie lógicas avançadas de correspondência de solicitações com as Regras personalizadas.
Limite o tráfego excessivo de intervalos de IP específicos usando as Regras de limitação de taxa.
Bloqueie scanners automatizados de vulnerabilidades com as Regras de proteção contra varredura.
Isente endereços IP confiáveis de verificações de segurança por meio das Regras de lista de permissões.
Gerencie o tráfego de bots com o recurso de Bots.