As regras de acesso por IP permitem permitir, desafiar ou bloquear tráfego com base no IP de origem, ASN ou localização geográfica. As regras de acesso por IP HTTP (Camada 7) estão disponíveis em todos os planos. Já as regras de acesso por IP TCP/UDP (Camada 4) exigem um plano Enterprise.
Configure uma regra de acesso por IP
No console do ESA, acesse Websites e clique em Website na coluna desejada.
Na página de detalhes do site, escolha .
-
Para definir uma regra, selecione um tipo de correspondência, como IP/CIDR Block, ASN ou Region, insira um valor, selecione uma Action e clique em Create Rule. Os tipos de ação suportados estão listados em Ações.

-
Opcional: Por padrão, as regras se aplicam à Camada 7 (HTTP). As regras de acesso por IP TCP/UDP (Camada 4) exigem um plano Enterprise. Para abranger também solicitações da Camada 4 (TCP/UDP), acesse TCP/UDP > Settings. Na página Settings, clique em Create Application. No painel Create Application, ative IP Access Rules.

Exemplos de configuração
Cenário 1: Bloquear um endereço IP
Para bloquear um endereço IP específico:
Defina o Value das IP Access Rules como IP/CIDR Block e insira um endereço IP, como
192.168.0.0.-
Defina a Action como Block e clique em Create Rule. As solicitações provenientes desse endereço IP serão bloqueadas.

Cenário 2: Bloquear um ASN
Para bloquear tráfego de um ASN específico:
Defina o Value das IP Access Rules como ASN e insira o número do ASN. Use apenas dígitos (por exemplo,
13335). Não inclua o prefixo "AS" — inserir um valor comoAS13335gera um erro de validação. O que é um ASN.-
Defina a Action como Block e clique em Create Rule. As solicitações originadas deste ASN serão bloqueadas.

Cenário 3: Bloquear uma região
Para bloquear uma região específica:
Defina o Value das IP Access Rules como Region e insira o nome da região.
Defina a Action como Block e clique em Create Rule. A regra bloqueará as solicitações provenientes desta Region.

Ações
|
Action |
Escopo |
Descrição |
|
Block |
Aplica-se a solicitações da Camada 7 e da Camada 4. |
Retorna uma resposta HTTP 403 para solicitações da Camada 7 e encerra a conexão para solicitações da Camada 4. |
|
Allow |
Aplica-se a solicitações da Camada 7 e da Camada 4. |
N/A |
|
JavaScript Challenge |
Aplicável apenas a solicitações da Camada 7. |
Apresenta um desafio JavaScript para distinguir usuários legítimos de bots. |
|
Slider CAPTCHA |
Aplicável apenas a solicitações da Camada 7. |
Exibe um CAPTCHA deslizante para verificar usuários humanos e bloquear bots. |
Disponibilidade
|
Recurso |
Entrance |
Pro |
Premium |
Enterprise |
|
Quantidade de regras de acesso por IP |
50 |
200 |
400 |
400 |
|
Regras de acesso por IP TCP/UDP (Camada 4) |
|
|
|
|