Usted está aquí:
Reglas de seguridad del realm para las zonas de eCDN
Las reglas de seguridad del realm le permiten definir listas de direcciones IP administradas y reglas de firewall personalizadas que controlan cómo se maneja el tráfico de IP confiable en sus zonas de eCDN. Estas reglas reemplazan la configuración de IP de confianza heredada.
Información general
Las reglas de seguridad del realm proporcionan dos componentes que funcionan en conjunto para administrar el tráfico de IP confiable:
- Listas de direcciones IP administradas
- Listas con nombre de direcciones IP o rangos CIDR. Puede definir el alcance de una lista a todo su ámbito (nivel de cuenta) o a una sola zona (nivel de zona). Consulte Crear y administrar listas de direcciones IP confiables.
- Reglas del firewall personalizadas
- Reglas que hacen referencia a sus listas de direcciones IP y definen una acción de omisión, de modo que el tráfico de direcciones IP de confianza omita las comprobaciones de seguridad seleccionadas. Consulte Crear una regla de firewall personalizada para una zona de eCDN.
Acceso a las reglas de seguridad del realm
Para abrir la pestaña Reglas de seguridad del realm:
- En Business Manager, haga clic en el Iniciador de aplicaciones y, a continuación, seleccione .
- Busque la zona que desea configurar y seleccione Configurar zona en el menú desplegable.
- Seleccione la pestaña Reglas de seguridad.
- Seleccione la subpestaña Reglas de seguridad del realm.
Pestaña Reglas de seguridad del realm: nivel de cuenta
Regla de firewall personalizada: omitir detalles de la acción
Ámbito a nivel de cuenta frente a nivel de zona
Las listas de direcciones IP administradas y sus reglas de firewall personalizadas asociadas se pueden definir en dos niveles:
| Alcance | Dónde se aplica | Tipos de zonas elegibles |
|---|---|---|
| Cuenta (Realm) | Se aplica a todas las zonas elegibles de su realm, incluidas las instancias de Development, Staging, Production y Sandbox. | Zonas de dominio proxy, heredadas y predeterminadas |
| Zona | Solo se aplica a la zona específica que está configurando. Dos zonas en el mismo realm pueden tener listas independientes a nivel de zona con el mismo nombre sin conflicto. | Zonas de dominio proxy, heredadas y predeterminadas |
Pestaña Reglas de seguridad del realm: nivel de zona
Pestaña Reglas de seguridad de zona
Comportamiento: ¿Qué tráfico se omite?
Cuando el tráfico se origina en una dirección IP de una lista de confianza y coincide con una regla de omisión, se omiten las siguientes comprobaciones de seguridad:
- Reglas de firewall personalizadas
- Reglas administradas por WAF
- Reglas de limitación de velocidad
Además, las protecciones DDoS de capa 7 se ajustan automáticamente para las cuentas que tienen configuradas listas de IP de confianza a nivel de cuenta. De este modo, se evitan los desafíos de falsos positivos en el tráfico legítimo de gran volumen procedente de fuentes de confianza. No se requiere ninguna configuración adicional para los ajustes de DDoS. Para obtener más información sobre las reglas administradas específicas que se anulan, consulte Detalles de anulación de la capa 7 de DDoS.
Permisos
| Acción | Rol requerido |
|---|---|
| Ver reglas y listas de seguridad del realm (cualquier instancia) | Administrador de eCDN o Visor de eCDN |
| Crear, editar o eliminar reglas y listas | Administrador de eCDN (solo instancia de producción) |
En instancias que no sean de producción (Staging, Development, Sandbox), la pestaña Reglas de seguridad del realm es de solo lectura. Un banner informativo azul indica: "La configuración a nivel de dominio es de solo lectura en esta instancia. Use la instancia de Production para hacer cambios".
En Producción, un cartel de advertencia ámbar indica: "Los cambios a nivel de cuenta afectan a todas las zonas (desarrollo, puesta en escena y producción)".
- Crear y administrar listas de direcciones IP confiables
Cree listas con nombre de direcciones IP de confianza o rangos de CIDR para usar con reglas de firewall personalizadas que omitan las comprobaciones de seguridad para el tráfico de confianza. - Acerca de las reglas personalizadas de migración de IP de confianza a firewall de aplicaciones web (WAF)
Obtenga información sobre cómo Salesforce migra automáticamente sus configuraciones de IP de confianza heredadas a reglas personalizadas de WAF y listas de direcciones IP administradas, y cómo verificar su configuración migrada.

