Você está aqui:
Regras de segurança de realm para zonas eCDN
As Regras de Segurança de Realm permitem definir Listas de Endereços IP Gerenciados e Regras de Firewall Personalizadas que controlam como o tráfego IP confiável é tratado em suas zonas eCDN. Essas regras substituem a configuração de IP confiável herdada.
Visão geral
As regras de segurança de realm fornecem dois componentes que trabalham juntos para gerenciar o tráfego IP confiável:
- Listas de endereços IP gerenciados
- Listas nomeadas de endereços IP ou intervalos CIDR. Você pode definir o escopo de uma lista para todo o seu realm (nível da conta) ou para uma única zona (nível da zona). Consulte Criar e gerenciar listas de endereços IP confiáveis.
- Regras personalizadas de firewall
- Regras que fazem referência às suas listas de endereços IP e definem uma ação de ignorar, para que o tráfego de IPs confiáveis ignore as verificações de segurança selecionadas. Consulte Criar uma regra de firewall personalizada para uma zona eCDN.
Acessando regras de segurança do realm
Para abrir a guia Regras de segurança do realm:
- No Business Manager, clique no Iniciador de Aplicativos e selecione .
- Localize a zona que deseja configurar e selecione Configurar zona no menu suspenso.
- Selecione a guia Regras de segurança.
- Selecione a subguia Regras de segurança do realm.
Guia Regras de segurança do realm — nível da conta
Regra de firewall personalizada — ignorar detalhes da ação
Escopo no nível da conta versus escopo no nível da zona
As Listas de Endereços IP Gerenciadas e suas Regras de Firewall Personalizadas associadas podem ter escopo em dois níveis:
| Escopo | Onde se aplica | Tipos de zonas elegíveis |
|---|---|---|
| Conta (Realm) | Aplica-se a todas as zonas elegíveis em seu realm, inclusive instâncias de Development, Staging, Production e Sandbox. | Zonas de proxy, legado, domínio padrão |
| Zona | Aplica-se somente à zona específica que você está configurando. Duas zonas no mesmo realm podem ter listas independentes no nível da zona com o mesmo nome sem conflito. | Zonas de proxy, legado, domínio padrão |
Guia Regras de segurança do realm — nível da zona
Guia Regras de Segurança de Zona
Comportamento: Qual tráfego é desviado
Quando o tráfego se origina de um endereço IP em uma lista confiável e corresponde a uma regra de ignoração, as seguintes verificações de segurança são ignoradas:
- Regras de firewall personalizadas
- WAF regras gerenciadas
- Regras de limite de taxa
Além disso, as proteções contra DDoS Layer 7 são ajustadas automaticamente para contas que têm listas de IPs confiáveis no nível da conta configuradas. Isso evita desafios falso-positivos em tráfego legítimo de alto volume de fontes confiáveis. Nenhuma configuração adicional é necessária para ajustes de DDoS. Para obter detalhes sobre as regras gerenciadas específicas que são substituídas, consulte Detalhes da substituição da camada 7 do DDoS.
Autorizações
| Ação | Função requerida |
|---|---|
| Exibir regras e listas de segurança do realm (qualquer instância) | eCDN Admin ou eCDN Viewer |
| Criar, editar ou excluir regras e listas | eCDN Admin (somente instância de Production) |
Em instâncias que não são de produção (staging, development, sandbox), a guia Regras de segurança do realm é somente leitura. Um banner informativo azul indica: "A configuração em nível de realm é somente leitura nesta instância. Use a instância de Production para fazer alterações."
Em Production, um banner de aviso âmbar indica: "As alterações no nível da conta afetam todas as zonas (desenvolvimento, preparação e produção)."
- Criar e gerenciar listas de endereços IP confiáveis
Crie listas nomeadas de endereços IP confiáveis ou intervalos CIDR para usar com Regras de Firewall Personalizadas que ignoram as verificações de segurança para tráfego confiável. - Sobre as regras personalizadas de migração de IP confiável para firewall de aplicativo web (WAF)
Saiba como o Salesforce migra automaticamente suas configurações de IP confiáveis legadas para WAF regras personalizadas e listas de endereços IP gerenciadas e como verificar sua configuração migrada.

