Criar regras de acesso por IP, domínio e país
Como criar regras próprias de acesso, observá-las em Dry-Run e ativá-las após 24 horas.
Última verificação: 2026-07-20
Na área «Segurança» → «Controlo de acesso» pode criar regras próprias que bloqueiam ou permitem explicitamente IPs, domínios, domínios de e-mail ou países. Cada nova regra começa obrigatoriamente em modo Dry-Run: observa e regista, mas ainda não bloqueia nada. Só após pelo menos 24 horas de observação pode ativar manualmente a regra — não existe transição automática.
Passo a passo
- Abrir área «Controlo de acesso»Navegue para «Segurança» → «Controlo de acesso» e abra o separador «Regras próprias».
- Selecionar tipo de regraEscolha um dos seis tipos: bloquear IP, permitir IP (tem prioridade sobre bloqueios), bloquear domínio, bloquear domínio de e-mail, bloquear país ou permitir país (tem prioridade sobre bloqueios).
- Definir âmbito e valorSelecione o âmbito (dependendo do tipo de regra) e introduza o valor concreto (por ex., endereço IP/CIDR, domínio ou código do país). Nas regras de domínio pode ainda escolher entre correspondência exata e correspondência por sufixo.
- Indicar motivo e guardarO campo «Motivo» é obrigatório — sem valor e motivo, o botão Guardar permanece desativado.
- Observar Dry-RunA nova regra mostra o estado «Dry-Run (apenas observa)» em laranja. No registo de decisões vê que pedidos a regra teria afetado («would_block») — nada é realmente bloqueado.
- Ativar após 24 horasAssim que o período mínimo de observação de 24 horas for atingido, o botão «Ativar agora» fica disponível. Só depois o estado muda para «Ativo (bloqueia)» e a regra passa a ter efeito real.
Resultado esperado
A sua regra foi criada, está documentada de forma rastreável no registo de decisões e pode — se necessário — ser ativada conscientemente após o período mínimo de observação.
Casos de erro frequentes
O botão «Ativar agora» está desativado e mostra «Ativação possível em ~Xh».
Causa: A regra ainda não atingiu o período mínimo de observação de 24 horas — é uma proteção de segurança deliberada, aplicada tanto na UI como no servidor através de uma constraint da base de dados.
Solução: Aguarde o tempo restante. Este prazo não pode ser contornado nem reduzido.
Uma regra criada em Dry-Run não bloqueia pedidos apesar de aparecer no registo como «would_block».
Causa: É o comportamento esperado — em Dry-Run apenas se regista; o bloqueio real só começa após ativação explícita.
Solução: Não é necessária ação se ainda não pretendia ativar a regra.
Quero criar uma regra de Rate Limit através deste formulário, mas não encontro opção.
Causa: Rate Limits não estão disponíveis aqui como tipo de regra — são geridos exclusivamente pela Zentor (Master Admin).
Solução: Contacte a Zentor para alterações aos Rate Limits.