Crear reglas de acceso por IP, dominio y país
Cómo crear reglas propias de acceso, observarlas en Dry-Run y activarlas tras 24 horas.
Última comprobación: 2026-07-20
En «Seguridad» → «Control de acceso» puede crear reglas propias para bloquear o permitir expresamente IPs, dominios, dominios de correo o países. Toda regla nueva comienza obligatoriamente en modo Dry-Run: observa y registra, pero todavía no bloquea nada. Solo después de al menos 24 horas de observación puede activarla manualmente; no existe transición automática.
Paso a paso
- Abrir «Control de acceso»Vaya a «Seguridad» → «Control de acceso» y abra la pestaña «Reglas propias».
- Seleccionar tipo de reglaElija uno de seis tipos: bloquear IP, permitir IP (tiene prioridad sobre bloqueos), bloquear dominio, bloquear dominio de correo, bloquear país o permitir país (tiene prioridad sobre bloqueos).
- Definir ámbito y valorSeleccione el ámbito de aplicación (según el tipo de regla) e introduzca el valor concreto, por ejemplo dirección IP/CIDR, dominio o código de país. En reglas de dominio puede elegir además entre coincidencia exacta y coincidencia por sufijo.
- Indicar motivo y guardarEl campo «Motivo» es obligatorio; sin valor y motivo, el botón Guardar permanece desactivado.
- Observar el Dry-RunLa nueva regla muestra el estado naranja «Dry-Run (solo observa)». En el registro de decisiones verá qué solicitudes habría afectado la regla («would_block»); no se bloquea nada realmente.
- Activar después de 24 horasEn cuanto se alcance el periodo mínimo de observación de 24 horas, se habilitará el botón «Activar ahora». Solo entonces el estado cambiará a «Activo (bloquea)» y la regla tendrá efecto real.
Resultado esperado
Su regla está creada y documentada de forma trazable en el registro de decisiones y, si es necesario, puede activarse conscientemente después del periodo mínimo de observación.
Casos de error frecuentes
El botón «Activar ahora» está desactivado y muestra «Activación posible en ~X h».
Causa: La regla todavía no ha alcanzado el periodo mínimo de observación de 24 horas; es una barrera de seguridad intencionada, implementada tanto en la UI como en el servidor mediante una restricción de base de datos.
Solución: Espere el tiempo restante. Este plazo no puede omitirse ni acortarse.
Una regla creada en Dry-Run no bloquea solicitudes aunque en el registro aparezca marcada como «would_block».
Causa: Es el comportamiento esperado: en Dry-Run solo se registra; el bloqueo real empieza únicamente tras la activación explícita.
Solución: No es necesaria ninguna acción mientras no quiera activar todavía la regla.
Quiero crear una regla de rate limit mediante este formulario, pero no encuentro ninguna opción.
Causa: Los rate limits no están disponibles aquí como tipo de regla; los gestiona exclusivamente Zentor (Master Admin).
Solución: Contacte con Zentor para modificar rate limits.