Añadir Sitios y Puertos Bloqueados
Se Aplica a: Fireboxes gestionados en la nube
Para evitar el acceso a un sitio o puerto específico, puedes añadir manualmente sitios y puertos bloqueados para los Fireboxes gestionados en la nube.
Añadir Sitios Bloqueados
Un sitio bloqueado es una dirección IP que no puede establecer una conexión a través del dispositivo Firebox. Puedes ordenar al Firebox que bloquee sitios específicos que conoces o crees que son un riesgo para la seguridad. Para asegurarte de que el Firebox bloquee siempre un sitio, puedes añadirlo permanentemente a la lista de Sitios Bloqueados.
Para añadir un sitio bloqueado, en WatchGuard Cloud:
- Selecciona Configurar > Dispositivos.
- Selecciona un Firebox gestionado en la nube.
Aparecen el estado y los ajustes del Firebox seleccionado. - Selecciona Configuración del Dispositivo.
La página de Configuración del Dispositivo muestra los servicios de seguridad de WatchGuard Cloud. - Haz clic en el mosaico Bloqueo de Red.
Se abre la página Bloqueo de Red. - Habilita Sitios Bloqueados.
- Haz clic en Añadir Sitio Bloqueado.
Se abre el cuadro de diálogo Añadir Sitio Bloqueado.
- En el menú Tipo, selecciona el tipo de dirección que deseas bloquear.
- Especifica la dirección. Los parámetros que aparecen son diferentes según el tipo que selecciones.
- IPv4 de Host — Dirección IP de host
- IPv4 de Red — Dirección de red
- IPv4 de Intervalo de Hosts — Direcciones De y A
- IPv6 de Host — Dirección IP de host
- IPv6 de Red — Dirección de red
- IPv6 de Intervalo de Hosts — Direcciones IP de Host De y A
- Nombres de Dominio Completos — FQDN, incluyen dominios comodín como *.example.com.
Para obtener más información sobre cómo usar FQDN en políticas y sitios bloqueados, consulta Acerca de las Políticas por Nombre de Dominio (FQDN). - En el cuadro de texto Descripción, escribe una descripción del sitio que deseas bloquear.
- Haz clic en Añadir.
Para borrar un sitio bloqueado, haz clic en
en la fila del sitio bloqueado. - Para guardar los cambios de configuración en la nube, haz clic en Guardar.
Añadir un Puerto Bloqueado
En la página Bloqueo de Red, puedes añadir un número de puerto a la lista Puertos Bloqueados. El Firebox deniega todo el tráfico a los puertos bloqueados en las interfaces externas.
No bloquees puertos estándar como 53, 80 y 443.
Para añadir un puerto bloqueado:
- Selecciona Configurar > Dispositivos.
- Selecciona un Firebox gestionado en la nube.
Aparecen el estado y los ajustes del Firebox seleccionado. - Selecciona Configuración del Dispositivo.
La página de Configuración del Dispositivo muestra los servicios de seguridad de WatchGuard Cloud. - Haz clic en el mosaico Bloqueo de Red.
Se abre la página Bloqueo de Red. - Habilita Puertos Bloqueados.
- Haz clic en Añadir Puerto Bloqueado.
Se abre el cuadro de diálogo Añadir Puerto Bloqueado. - En el cuadro de texto Añadir Puerto, escribe un número de puerto.
El número debe ser entre 1 y 65535.
- Haz clic en Añadir.
Para borrar un puerto bloqueado, haz clic en
en la fila del puerto. - Para guardar los cambios de configuración en la nube, haz clic en Guardar.