Crear Excepciones de Sitios Bloqueados
Cuando agrega un sitio a la lista de Excepciones de Sitios Bloqueados, no se bloquea el tráfico desde dicho sitio, incluso si está incluido en la lista de Sitios Bloqueados. El tráfico desde sitios en la lista Excepciones de Sitios Bloqueados tampoco se basa automáticamente en los umbrales configurados en Default Threat Protection, ni en las acciones bloquear configuradas en una política de proxy. Si Reputation Enabled Defense está habilitada, los sitios en la lista Excepciones de Sitios Bloqueados no se bloquean en función de su reputación, y el puntaje de reputación se establece en -1.
Firebox continúa descartando los ataques de suplantación de paquetes y los ataques de ruta de origen IP desde sitios en la lista Excepciones de Sitios Bloqueados.
Excepciones Predeterminadas de Sitios Bloqueados
Agregar una Excepción de Sitios Bloqueados
Puede agregar una excepción para una dirección de host IPv4 o IPv6, dirección IP de red o rango de direcciones IP de host, nombre de host (búsqueda de DNS de una sola vez), o puede agregar una excepción para FQDN (incluidos dominios comodín). Para más información acerca de cómo utilizar FQDN en excepciones y políticas de sitios bloqueados, consulte Acerca de las Políticas por Nombre de Dominio (FQDN).
Para importar o exportar una lista de Excepciones de Sitios Bloqueados, consulte Importar una Lista de Sitios Bloqueados o de Excepciones de Sitios Bloqueados.
Si un sitio que usted agrega a la lista de Excepciones de Sitios Bloqueados se encuentra en la lista de Bloqueados Automáticamente, el sitio permanece bloqueado hasta que el tiempo de espera de bloqueo automático expire para dicho sitio.
Para información sobre cómo eliminar un sitio bloqueado temporalmente de la lista de Sitios Bloqueados, consulte:
- Fireware Web UI — Sitios Bloqueados
- Policy Manager — Administrar la Lista de sitios bloqueados
- Seleccione Firewall > Sitios Bloqueados.
- Haga clic en la pestaña Excepciones de sitios bloqueados.
- Haga clic en Agregar.
Aparece el cuadro de diálogo Agregar Sitios. - En la lista desplegable Elegir tipo, seleccione un método para identificar la excepción de sitio bloqueado.
Puede agregar una excepción para una dirección IP host IPv4 o IPv6, dirección IP de red o rango de dirección IP host, nombre de host (una búsqueda única de DNS) o puede agregar una excepción por FQDN. - En el cuadro de texto adyacente, ingrese la dirección IP, dirección IP de red, rango de host, nombre de host o FQDN. Si la excepción es para un rango de host, ingrese las direcciones IP inicial y final para el rango de direcciones IP en la excepción.
Para FQDN, puede utilizar un nombre de dominio específico, como por ejemplo example.com o utilizar un comodín para indicar el dominio y todos los subdominios, como por ejemplo *.example.com. - (Opcional) En el cuadro de texto Descripción, ingrese una descripción de excepción del sitio bloqueado.
- Haga clic en Aceptar.
- Haga clic en Guardar.
- Seleccione Configuración > Default Threat Protection > Sitios Bloqueados.
- Haga clic en la pestaña Excepciones de sitios bloqueados.
- Haga clic en Agregar.
Aparece el cuadro de diálogo Agregar sitio. - En la lista desplegable Elegir tipo, seleccione un método para identificar la excepción de sitio bloqueado. Puede agregar una excepción para una dirección IP host IPv4 o IPv6, dirección IP de red o rango de dirección IP host, nombre de host (una búsqueda única de DNS) o puede agregar una excepción por FQDN.
- En el cuadro de texto Valor, ingrese la dirección IP, dirección IP de red, rango de host o nombre de host o FQDN. Si la excepción es para un rango de host, ingrese las direcciones IP inicial y final para el rango de direcciones IP en la excepción.
Para FQDN, puede utilizar un nombre de dominio específico, como por ejemplo example.com o utilizar un comodín para indicar el dominio y todos los subdominios, como por ejemplo *.example.com. - Haga clic en Aceptar.
No puede eliminar una dirección IP interna o dirección de red de la lista de Excepciones de Sitios Bloqueados si la dirección IP interna se encuentra en la lista de Sitios Bloqueados. Antes de poder eliminar una dirección IP interna de la lista Excepciones de Sitios Bloqueados, debe eliminar el rango de direcciones que incluye la dirección IP interna de la lista Sitios Bloqueados.