Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Get started with global settings

Última atualização: Jun 29, 2026

As listas de Global Settings são coleções reutilizáveis de endereços IP, blocos CIDR, ASNs ou nomes de host referenciáveis em várias regras do WAF e de gerenciamento de bots. Ao atualizar uma lista, a alteração se propaga automaticamente para todas as políticas associadas.

Benefícios

  • Gerenciamento centralizado -- Mantenha endereços IP, blocos CIDR, ASNs ou nomes de host em um único local. Atualize a lista uma única vez para aplicar a mudança a todas as regras que a referenciam.

  • Consistência de políticas -- Use listas padronizadas em vez de inserir os mesmos valores manualmente em múltiplas regras, o que elimina discrepâncias.

  • Reutilização entre ambientes -- Crie e ajuste listas para diferentes cenários de negócios e reutilize-as em diversos ambientes para obter um controle de segurança eficiente e em camadas.

Tipos de lista compatíveis

Tipo

Descrição

Limites

IP Address/CIDR Block

Endereços IPv4 ou IPv6 e blocos CIDR. Separe várias entradas com vírgula (,).

Até 10 listas; até 5.000 entradas por lista

ASN

Um Autonomous System Number (ASN) identifica exclusivamente um sistema autônomo — um grupo de redes IP e roteadores gerenciados por uma única organização, como um ISP, empresa ou instituição. Para encontrar o ASN de uma solicitação, consulte Como consulto o ASN de um endereço IP? ou Instant Logs.

Até 500 entradas por lista

Hostname

Valor do cabeçalho Host na solicitação, que determina o nome de domínio requisitado.

Até 500 entradas por lista

Onde usar as listas

Após criar uma lista, referencie-a como valor de correspondência nas regras dos seguintes recursos:

Para referenciar uma lista em uma regra, defina o operador lógico como is in list ou is not in list na seção If requests match.... O campo de correspondência varia conforme o tipo de lista:

  • Listas de IP Address/CIDR Block: Defina o campo de correspondência como Client IP.

  • Listas de ASN: Defina o campo de correspondência como ASN.

  • Listas de Hostname: Defina o campo de correspondência como Hostname.

As listas têm escopo limitado ao site no qual são referenciadas. Por exemplo, se você referenciar uma lista em example.com , ela entrará em vigor apenas para example.com e seus subdomínios, sem aplicação a outros sites.

Criar uma lista

  1. Faça login no console do ESA. No painel de navegação à esquerda, escolha Global Settings > Lists.

  2. Na página Lists, clique em Create List.

  3. Na caixa de diálogo Create List, especifique os seguintes parâmetros:

    • List Name: Insira um nome para a lista.

    • Type: Selecione IP Address/CIDR Block, ASN ou Hostname.

    • No campo de entrada, insira um valor de correspondência.

  4. Clique em OK.

image

Referenciar uma lista em uma regra personalizada do WAF

Este tutorial mostra como criar uma lista com o endereço IP do seu servidor local, referenciá-la em uma regra personalizada de bloqueio de solicitações correspondentes e verificar se a regra entrou em vigor.

Etapa 1: Criar uma regra personalizada que referencia a lista

  1. No console do ESA, escolha Websites e clique em no nome do site que deseja gerenciar.

  2. No painel de navegação à esquerda, escolha Security > WAF. Na página do WAF, clique em na aba Custom Rules e, em seguida, clique em Create Rule.

  3. Na página Create Custom Rule, especifique o Rule Name.

  4. Na seção If requests match..., configure as seguintes definições:

    • Defina o tipo de correspondência como Client IP.

    • Defina a condição de correspondência como is in list.

    • Selecione a lista criada.

  5. Na seção Then execute..., configure as seguintes definições:

    • Defina a Action como Block.

    • Defina a Error Page como Default Error Page. Não é possível alterar o código de status 403.

  6. Clique em OK.

Etapa 2: Verificar a regra

Após referenciar a lista, execute o comando abaixo para confirmar o bloqueio de solicitações provenientes do endereço IP listado:

curl -I http://esa.xxx.top/pic_03.jpg

Se a resposta retornar o código de status HTTP 403, a regra estará funcionando conforme o esperado.

image

Próximos passos