Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Outras configurações de segurança

Última atualização: Jun 29, 2026

Configure as definições de IP do cliente, os níveis de desafio de segurança e os limites de inspeção do corpo da requisição do seu site.

Definição de IP do cliente

Defina a origem do IP do cliente usada nas regras do WAF e de bots. Por padrão, o ESA usa o IP de conexão. Você também pode especificar um cabeçalho personalizado como origem do IP do cliente.

Ao usar o Edge Security Acceleration ESA sem outros serviços de proxy, os clientes se conectam diretamente aos nós de aceleração de borda do ESA. Assim, o ESA identifica o IP real do cliente:

image

Se houver um proxy reverso de terceiros (como WAF de outro fornecedor, proteção DDoS ou Edge Routines) entre o cliente e o ESA, esse proxy se conecta aos nós de aceleração de borda do ESA em vez do cliente. O IP de conexão visto pelo ESA deixa de ser o IP real do cliente. Configure um cabeçalho personalizado para transmitir o IP real do cliente e garanta que o cliente grave o IP nesse cabeçalho.

image
Nota

O IP do cabeçalho personalizado (como 192.168.0.1) afeta apenas a execução das regras. O IP de conexão real (como 10.10.10.10) continua registrado na análise de segurança, análise de eventos, análise de tráfego, logs offline e logs em tempo real.

Procedimento

  1. No console do ESA, acesse Websites. Na coluna Website, clique em o site desejado.

  2. No painel de navegação à esquerda, escolha Security > Settings.

  3. Na seção Client IP Definition, clique em Configure e selecione o tipo de source do IP do cliente conforme sua necessidade.

    • Connect IP (valor padrão): endereço IP usado pelo cliente para se conectar ao nó do ESA.

    • Custom Header: especifique um ou mais cabeçalhos personalizados como source do IP do cliente. Insira até cinco cabeçalhos, separados por vírgulas.

  4. Clique em OK.

Nível de segurança

O ESA usa inteligência contra ameaças para avaliar o risco de cada requisição. Requisições de IPs que ultrapassam o limiar de ameaça configurado são desafiadas antes de receberem resposta.

Nível de segurança

Descrição

Low (Padrão)

Desafia apenas os IPs com maior nível de ameaça. Recomendado para sites sem histórico de ataques ou abuso volumétrico de tráfego.

Medium

Desafia IPs com nível elevado de ameaça. Indicado caso seu site tenha sofrido abuso volumétrico de tráfego. Selecione este nível ou superior.

High

Desafia qualquer IP suspeito. Use durante períodos críticos de proteção ou ataques ativos.

I'm Under Attack

Desafia todos os visitantes. Recomendado apenas quando o site estiver sob ataque.

Essentially Off

Mantém apenas a proteção mínima da plataforma do ESA. Mesmo neste nível, o ESA ainda desafia requisições de alto risco. Use somente em casos graves de falsos positivos.

Off (Available in Enterprise Plans)

Desativa toda a proteção de segurança. Disponível apenas no Plano Enterprise. Use exclusivamente em situações de falsos positivos severos.

Importante
  • Níveis de segurança mais altos podem impactar visitantes legítimos. Ajuste conforme o nível atual de ameaças.

  • Se o site apresentar falsos positivos para determinados endereços IP ou APIs, crie uma regra de lista de permissões.

  • O nível de segurança é independente das regras do WAF. O nível de segurança desafia ou bloqueia visitantes com base na inteligência contra ameaças, enquanto as regras do WAF executam essas ações conforme as regras definidas por você.

Procedimento

  1. No console do ESA, acesse Websites. Na coluna Website, clique em o site desejado.

  2. No painel de navegação à esquerda, escolha Security > Settings.

  3. Na seção Security Level, selecione o Security Level desejado.

  4. Clique em OK.

Limite de inspeção do corpo da requisição

Para regras de segurança que correspondem a um body parameter, o ESA inspeciona, por padrão, apenas os primeiros 8 KB do request body. Se o request body exceder 8 KB e essa parte não corresponder a uma regra de bloqueio, a requisição será permitida. Para aumentar o tamanho do request body inspecionado pelo ESA, modifique Security > Settings > Request Body Check Limit.