DNS Docs

Listas de acesso (ACL)

Criar uma lista de IPs uma vez e usá-la por referência em vários pontos do produto.

Onde fica: Segurança → Listas de acesso (ACL) · rota /acls Permissão: aparece para Administrador; alterar exige firewall

Tela de listas de acesso com as listas cadastradas, membros e contagem de referências
Segurança → Listas de acesso (ACL)

O conceito

Em vez de digitar a mesma lista de IPs em cada tela, você a cria aqui uma vez e a referencia nos outros lugares.

A lista efetiva de cada consumidor é: o que ele digitou mais a expansão das listas escolhidas. Editar a lista aqui propaga para todos os lugares que a usam.

Onde uma lista pode ser usada

ConsumidorOnde fica
Grupos de IPs do firewallFirewall → Grupos de IPs
ACL de recursãoRecursor
Lista de liberados do limite de consultasLimite de consultas
Lista de liberados da defesa contra ataques de volumeSegurança
Autorizados a transferir zonaZonas

Vincular uma lista exige a permissão do subsistema de destino, não a de listas de acesso. Um operador com acesso apenas ao firewall não consegue, por exemplo, vincular uma lista à recursão — a restrição é deliberada.

Formatos aceitos em Membros

Um por linha, misturando à vontade:

FormatoExemplo
Faixa em CIDR203.0.113.0/24
IP único203.0.113.10
Intervalo203.0.113.10-203.0.113.40
Outra lista@clientes-fibra

Referências circulares são detectadas e recusadas.

Só o firewall aceita intervalos nativamente. Nos demais consumidores o intervalo é convertido em faixas CIDR equivalentes — o resultado é o mesmo, mas a lista expandida não fica idêntica ao que você digitou. Não é defeito.

E como os grupos do firewall têm família fixa, uma lista que mistura IPv4 e IPv6 injeta só a metade que casa. A tela sinaliza isso, para não parecer que sumiu endereço.

Antes de editar ou remover

O botão Onde é usada abre a relação de todos os pontos que referenciam a lista. Use sempre antes de mexer — uma alteração aqui muda o comportamento de várias telas de uma vez.

Remover uma lista em uso é recusado.

Histórico

Cada alteração vira uma versão. O botão de histórico permite ver a diferença entre versões e voltar para uma versão anterior.

Ao editar, preencha o campo de nota da alteração — é ela que aparece no histórico e explica o porquê meses depois.

Busca por IP

O campo de busca responde "onde este IP aparece?", varrendo todas as listas. Útil quando um cliente reclama de bloqueio e você não sabe qual lista o alcança.

Armadilhas

  1. Vincular exige a permissão do consumidor, não a de listas.
  2. Intervalos só são nativos no firewall.
  3. Lista mista de IPv4 e IPv6 entra pela metade nos grupos do firewall.
  4. Ao criar um grupo de IPs novo no firewall, as listas escolhidas só são gravadas depois de salvar o grupo.
  5. Vincular reaplica a configuração do consumidor na hora — exceto no firewall, onde ainda é preciso Aplicar.

Roteiro

Criar uma lista de acesso e usá-la em outro lugar.

Nesta página