Pular para o conteúdo principal

Como bloquear países com uma Perimeter Policy

Você bloqueia tráfego de países específicos com uma Perimeter Policy usando a estratégia Geo Guard. A política atua na borda do seu VDC, antes de o tráfego chegar às suas VNets.

Pré-requisitos

  • Um VDC com pelo menos uma VNet.

Passos

  1. Abra Perimeter Policies e clique em Create Policy.
  2. Informe um nome (e uma descrição opcional). Deixe a política ativada.
  3. Na estratégia de filtragem, escolha Geo Guard (Block by Country).
  4. Em Blocked Countries, selecione todos os países cujo tráfego você quer rejeitar.
  5. (Opcional) Em Global Exceptions, adicione CIDRs que devem ser sempre permitidos, independente do país.
  6. Em Scope & Rules, escolha o protocolo (e as portas de destino, para TCP ou UDP) a que a política se aplica.
  7. Em Apply to VNets, selecione as VNets que esta política deve proteger.
  8. Clique em Create Policy.

A política passa a valer imediatamente. O tráfego dos países bloqueados é rejeitado antes de chegar às VNets selecionadas.

Notas

  • Para permitir um endereço específico de um país que está bloqueado, adicione-o em Global Exceptions.
  • O Geo Guard é uma filtragem ampla, no nível de país. Para regras por protocolo e porta entre os seus próprios recursos, use o firewall.

Relacionados