Listas de acesso (ACL)
Criar uma lista de IPs uma vez e usá-la por referência em vários pontos do produto.
Onde fica: Segurança → Listas de acesso (ACL) · rota /acls
Permissão: aparece para Administrador; alterar exige firewall

O conceito
Em vez de digitar a mesma lista de IPs em cada tela, você a cria aqui uma vez e a referencia nos outros lugares.
A lista efetiva de cada consumidor é: o que ele digitou mais a expansão das listas escolhidas. Editar a lista aqui propaga para todos os lugares que a usam.
Onde uma lista pode ser usada
| Consumidor | Onde fica |
|---|---|
| Grupos de IPs do firewall | Firewall → Grupos de IPs |
| ACL de recursão | Recursor |
| Lista de liberados do limite de consultas | Limite de consultas |
| Lista de liberados da defesa contra ataques de volume | Segurança |
| Autorizados a transferir zona | Zonas |
Vincular uma lista exige a permissão do subsistema de destino, não a de listas de acesso. Um operador com acesso apenas ao firewall não consegue, por exemplo, vincular uma lista à recursão — a restrição é deliberada.
Formatos aceitos em Membros
Um por linha, misturando à vontade:
| Formato | Exemplo |
|---|---|
| Faixa em CIDR | 203.0.113.0/24 |
| IP único | 203.0.113.10 |
| Intervalo | 203.0.113.10-203.0.113.40 |
| Outra lista | @clientes-fibra |
Referências circulares são detectadas e recusadas.
Só o firewall aceita intervalos nativamente. Nos demais consumidores o intervalo é convertido em faixas CIDR equivalentes — o resultado é o mesmo, mas a lista expandida não fica idêntica ao que você digitou. Não é defeito.
E como os grupos do firewall têm família fixa, uma lista que mistura IPv4 e IPv6 injeta só a metade que casa. A tela sinaliza isso, para não parecer que sumiu endereço.
Antes de editar ou remover
O botão Onde é usada abre a relação de todos os pontos que referenciam a lista. Use sempre antes de mexer — uma alteração aqui muda o comportamento de várias telas de uma vez.
Remover uma lista em uso é recusado.
Histórico
Cada alteração vira uma versão. O botão de histórico permite ver a diferença entre versões e voltar para uma versão anterior.
Ao editar, preencha o campo de nota da alteração — é ela que aparece no histórico e explica o porquê meses depois.
Busca por IP
O campo de busca responde "onde este IP aparece?", varrendo todas as listas. Útil quando um cliente reclama de bloqueio e você não sabe qual lista o alcança.
Armadilhas
- Vincular exige a permissão do consumidor, não a de listas.
- Intervalos só são nativos no firewall.
- Lista mista de IPv4 e IPv6 entra pela metade nos grupos do firewall.
- Ao criar um grupo de IPs novo no firewall, as listas escolhidas só são gravadas depois de salvar o grupo.
- Vincular reaplica a configuração do consumidor na hora — exceto no firewall, onde ainda é preciso Aplicar.
