Criar regras de acesso por IP, domínio e país

Como criar regras próprias de acesso, observá-las em Dry-Run e ativá-las após 24 horas.

Última verificação: 2026-07-20

Na área «Segurança» → «Controlo de acesso» pode criar regras próprias que bloqueiam ou permitem explicitamente IPs, domínios, domínios de e-mail ou países. Cada nova regra começa obrigatoriamente em modo Dry-Run: observa e regista, mas ainda não bloqueia nada. Só após pelo menos 24 horas de observação pode ativar manualmente a regra — não existe transição automática.

Passo a passo

  1. Abrir área «Controlo de acesso»Navegue para «Segurança» → «Controlo de acesso» e abra o separador «Regras próprias».
  2. Selecionar tipo de regraEscolha um dos seis tipos: bloquear IP, permitir IP (tem prioridade sobre bloqueios), bloquear domínio, bloquear domínio de e-mail, bloquear país ou permitir país (tem prioridade sobre bloqueios).
  3. Definir âmbito e valorSelecione o âmbito (dependendo do tipo de regra) e introduza o valor concreto (por ex., endereço IP/CIDR, domínio ou código do país). Nas regras de domínio pode ainda escolher entre correspondência exata e correspondência por sufixo.
  4. Indicar motivo e guardarO campo «Motivo» é obrigatório — sem valor e motivo, o botão Guardar permanece desativado.
  5. Observar Dry-RunA nova regra mostra o estado «Dry-Run (apenas observa)» em laranja. No registo de decisões vê que pedidos a regra teria afetado («would_block») — nada é realmente bloqueado.
  6. Ativar após 24 horasAssim que o período mínimo de observação de 24 horas for atingido, o botão «Ativar agora» fica disponível. Só depois o estado muda para «Ativo (bloqueia)» e a regra passa a ter efeito real.

Resultado esperado

A sua regra foi criada, está documentada de forma rastreável no registo de decisões e pode — se necessário — ser ativada conscientemente após o período mínimo de observação.

Casos de erro frequentes

O botão «Ativar agora» está desativado e mostra «Ativação possível em ~Xh».

Causa: A regra ainda não atingiu o período mínimo de observação de 24 horas — é uma proteção de segurança deliberada, aplicada tanto na UI como no servidor através de uma constraint da base de dados.

Solução: Aguarde o tempo restante. Este prazo não pode ser contornado nem reduzido.

Uma regra criada em Dry-Run não bloqueia pedidos apesar de aparecer no registo como «would_block».

Causa: É o comportamento esperado — em Dry-Run apenas se regista; o bloqueio real só começa após ativação explícita.

Solução: Não é necessária ação se ainda não pretendia ativar a regra.

Quero criar uma regra de Rate Limit através deste formulário, mas não encontro opção.

Causa: Rate Limits não estão disponíveis aqui como tipo de regra — são geridos exclusivamente pela Zentor (Master Admin).

Solução: Contacte a Zentor para alterações aos Rate Limits.

Artigos relacionados

Voltar à categoria