> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/docs-pt/productos/servers-2/how-to/how-to-configure-geoip-to-block-or-allow-countries.md).

# Como configurar GeoIP para bloquear ou permitir países nos teus servidores

O GeoIP permite-te decidir de que países se permite ou se bloqueia o tráfego para as **IPs públicas** dos teus serviços.

É uma forma simples de reduzir a superfície de ataque quando o tráfego legítimo só deveria chegar de regiões concretas.

> #### 👍 O que obténs
>
> Controlo do acesso aos teus serviços por país de origem, por cada IP pública, com retorno ao estado predefinido num clique.

### Para que serve

* **Segurança**: bloqueia regiões das quais só recebes ataques.
* **Simplicidade**: regras por país, sem manter listas de IPs manualmente.
* **Conformidade**: aplica restrições por país se o teu Cliente o exigir (por exemplo, RGPD ou requisitos setoriais).
* **Flexibilidade**: políticas diferentes por servidor ou por Rede conforme o caso.

### Como funciona

O GeoIP combina duas camadas:

* **Camada perimetral**, na borda da infraestrutura: filtra o tráfego por país. Aqui reside a política global predefinida (a lista de países bloqueados).
* **Camada de Rede da tua Subscrição**: controla as portas e protocolos de **Entrada/Saída** dentro da tua Rede. Não filtra por país.

A partir do GeoIP, para cada IP pública escolhes os **países bloqueados**: marcado equivale a **Negar** e sem marcar a **Permitir**, salvo se o país já estivesse bloqueado pela política global. Se permitires um país que a global bloqueia, cria-se uma exceção do tipo *allow*; se bloqueares um que a global não bloqueia, cria-se uma regra *deny* tua.

> #### 🚧 O GeoIP não abre portas
>
> O GeoIP filtra por país na camada perimetral, mas não mexe nas portas. Se a porta ou o protocolo continuarem fechados nas tuas regras de Entrada/Saída, o tráfego não passa, mesmo que permitas esse país.

### Antes de começar

* Iniciar sessão no painel da Plenit.
* Ter Permissões de administração sobre **Servidores**.
* Que a Rede sobre a qual vais trabalhar tenha pelo menos uma **IP pública**.

### Passo 1. Acede ao GeoIP

1. No painel, abre **Serviços → Servidores**.
2. No menu lateral, entra em **Firewall**.
3. Abre o separador **Geolocalização**.

{/\* 📸 CAPTURA 1 · menu Firewall com o separador Geolocalização \*/}

![Acesso ao separador Geolocalização do Firewall](https://REEMPLAZA-URL/servidores-howto-geoip-01.png)

### Passo 2. Seleciona a Rede

Acima, usa o **seletor Rede** para escolher onde aplicar o GeoIP. Verás a lista de IPs públicas e quantos países cada uma tem bloqueados.

> #### 📘 145 países bloqueados por predefinição
>
> É habitual ver 145 países bloqueados de Início. Esse número pode incluir regiões dentro de um país, por isso nem sempre representa o país completo como uma única unidade de filtragem.

{/\* 📸 CAPTURA 2 · seletor Rede e lista de IPs públicas com a sua contagem de países \*/}

![Seleção da Rede e lista de IPs públicas](https://REEMPLAZA-URL/servidores-howto-geoip-02.png)

### Passo 3. Revê as IPs públicas e entra em edição

Na tabela vês cada IP pública, o seu número de países bloqueados e a ação **Editar**. Clica **Editar** na IP que queiras ajustar.

{/\* 📸 CAPTURA 3 · tabela de IPs públicas com a ação Editar \*/}

![Tabela de IPs públicas com a opção de editar](https://REEMPLAZA-URL/servidores-howto-geoip-03.png)

### Passo 4. Gere os países

Usa o seletor por continentes e países. **Marcado = bloqueado**; **sem marcar = permitido** (salvo bloqueio global). Tens **Guardar**, **Restaurar configuração** e **Cancelar**.

{/\* 📸 CAPTURA 4 · seletor de países por continente \*/}

![Seletor de países para bloquear ou permitir](https://REEMPLAZA-URL/servidores-howto-geoip-04.png)

### Passo 5. Confirma e aplica

Clica **Guardar**, revê o resumo e clica **Confirmar**. As alterações sincronizam-se com a infraestrutura: não é imediato, demoram alguns minutos.

{/\* 📸 CAPTURA 5 · resumo das alterações e botão Confirmar \*/}

![Resumo e confirmação das alterações de GeoIP](https://REEMPLAZA-URL/servidores-howto-geoip-05.png)

### Passo 6. Verifica o resultado

Revê o contador de **países bloqueados** na IP editada e faz testes de acesso se precisares. Para uma verificação rápida a partir de uma origem do país que queiras validar:

```bash
curl -I http://<IP-PUBLICA>
```

Como a filtragem depende do país de origem, para testar um país bloqueado precisas de sair desse país (por exemplo, através de uma VPN nessa região). Se precisares de começar do zero, usa **Restaurar configuração**.

### Casos práticos

| Caso                              | O que fazes                                                                 |
| --------------------------------- | --------------------------------------------------------------------------- |
| Permitir só Espanha e Portugal    | Marca todos os países, desmarca Espanha e Portugal, **Guardar → Confirmar** |
| Permitir o Canadá temporariamente | Desmarca o Canadá, **Guardar → Confirmar**; ao terminar, volta a marcá-lo   |
| Não conheces o estado atual       | **Restaurar configuração** e começa limpo a partir da política global       |

### Conselhos de Utilização

* **Menos é mais**: bloqueia primeiro e abre só o imprescindível.
* **Uniformiza**: aplica a mesma política base a várias IPs e documenta as exceções.
* **Usa Restaurar** como redefinição quando não souberes que regras estão aplicadas.
* **Lembra-te da camada de Rede**: se a porta ou protocolo estiver fechado em Entrada/Saída, não entrarão mesmo que permitas o país.

### Se algo não encaixa

| Sintoma                                     | Causa provável                            | O que fazer                                                  |
| ------------------------------------------- | ----------------------------------------- | ------------------------------------------------------------ |
| O botão Confirmar está desativado           | Não há alterações para aplicar            | Faz alguma alteração ou sai com Cancelar                     |
| Permiti um país, mas continua sem funcionar | Falta propagação ou a porta está fechada  | Espera alguns minutos e revê as tuas regras de Entrada/Saída |
| Bloqueei em excesso e perdi o acesso        | Política demasiado restritiva             | Usa **Restaurar configuração**                               |
| Não vejo o separador Geolocalização         | A vista não está disponível no teu painel | Contacta o Partner Success para a ativarem                   |

### Conclusão

O GeoIP dá-te uma alavanca de segurança simples: decides por país quem chega às tuas IPs públicas, sem manter listas de endereços manualmente e com um botão de reposição quando precisares.

A regra de ouro é lembrar que atua apenas sobre o país de origem: as portas e protocolos continuas a geri-los tu nas regras de Entrada/Saída, por isso o GeoIP soma a essa camada, não a substitui.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/docs-pt/productos/servers-2/how-to/how-to-configure-geoip-to-block-or-allow-countries.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
