> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/docs-pt/productos/servers/how-to/how-to-configure-geoip-to-block-or-allow-countries.md).

# Como configurar GeoIP para bloquear ou permitir países nos teus servidores

O GeoIP permite-te decidir a partir de que países é permitido ou bloqueado o tráfego para as **IPs públicas** dos teus serviços.

É uma forma simples de reduzir a superfície de ataque quando o tráfego legítimo só deveria chegar a partir de regiões concretas.

> #### 👍 O que consegues
>
> Controlo do acesso aos teus serviços por país de origem, para cada IP pública, com reposição ao estado por defeito num clique.

### Para que serve

* **Segurança**: bloqueia regiões das quais só recebes ataques.
* **Simplicidade**: regras por país, sem manter listas de IPs manualmente.
* **Conformidade**: aplica restrições por país se o teu cliente o exigir (por exemplo, RGPD ou requisitos setoriais).
* **Flexibilidade**: políticas diferentes por servidor ou por rede, conforme o caso.

### Como funciona

O GeoIP combina duas camadas:

* **Camada perimetral**, no perímetro da infraestrutura: filtra o tráfego por país. Aqui fica a política global por defeito (a lista de países bloqueados).
* **Camada de rede da tua subscrição**: controla as portas e os protocolos de **Entrada/Saída** dentro da tua rede. Não filtra por país.

A partir do GeoIP, para cada IP pública escolhes os **países bloqueados**: marcado equivale a **Deny** e desmarcado a **Allow**, salvo se o país já estiver bloqueado pela política global. Se permitires um país que a global bloqueia, é criada uma exceção do tipo *allow*; se bloqueares um que a global não bloqueia, é criada uma regra *deny* tua.

> #### 🚧 O GeoIP não abre portas
>
> O GeoIP filtra por país na camada perimetral, mas não mexe nas portas. Se a porta ou o protocolo continuarem fechados nas tuas regras de Entrada/Saída, o tráfego não passa mesmo que permitas esse país.

### Antes de começar

* Iniciar sessão no painel da Plenit.
* Ter permissões de administração sobre **Servidores**.
* Que a rede sobre a qual vais trabalhar tenha pelo menos uma **IP pública**.

### Passo 1. Acede ao GeoIP

1. No painel, abre **Serviços → Servidores**.
2. No menu lateral, entra em **Firewall**.
3. Abre o separador **Geolocalização**.

{/\* 📸 CAPTURA 1 · menu Firewall com o separador Geolocalização \*/}

![Acesso ao separador Geolocalização do Firewall](https://REEMPLAZA-URL/servidores-howto-geoip-01.png)

### Passo 2. Seleciona a rede

Em cima, usa o **seletor Rede** para escolher onde aplicar o GeoIP. Verás a lista de IPs públicas e quantos países cada uma tem bloqueados.

> #### 📘 145 países bloqueados por defeito
>
> É habitual ver 145 países bloqueados de início. Esse número pode incluir regiões dentro de um país, por isso nem sempre representa o país completo como uma única unidade de filtragem.

{/\* 📸 CAPTURA 2 · seletor Rede e lista de IPs públicas com a sua contagem de países \*/}

![Seleção da rede e lista de IPs públicas](https://REEMPLAZA-URL/servidores-howto-geoip-02.png)

### Passo 3. Revê as IPs públicas e entra em edição

Na tabela vês cada IP pública, o seu número de países bloqueados e a ação **Editar**. Clica em **Editar** na IP que quiseres ajustar.

{/\* 📸 CAPTURA 3 · tabela de IPs públicas com a ação Editar \*/}

![Tabela de IPs públicas com a opção de editar](https://REEMPLAZA-URL/servidores-howto-geoip-03.png)

### Passo 4. Gere os países

Usa o seletor por continentes e países. **Marcado = bloqueado**; **desmarcado = permitido** (salvo bloqueio global). Tens **Guardar**, **Restaurar configuração** e **Cancelar**.

{/\* 📸 CAPTURA 4 · seletor de países por continente \*/}

![Seletor de países para bloquear ou permitir](https://REEMPLAZA-URL/servidores-howto-geoip-04.png)

### Passo 5. Confirma e aplica

Clica em **Guardar**, revê o resumo e clica em **Confirmar**. As alterações sincronizam-se com a infraestrutura: não é imediato, demora alguns minutos.

{/\* 📸 CAPTURA 5 · resumo das alterações e botão Confirmar \*/}

![Resumo e confirmação das alterações do GeoIP](https://REEMPLAZA-URL/servidores-howto-geoip-05.png)

### Passo 6. Verifica o resultado

Revê o contador de **países bloqueados** na IP editada e faz testes de acesso se precisares. Para uma verificação rápida a partir de uma origem do país que queiras validar:

```bash
curl -I http://<IP-PUBLICA>
```

Como a filtragem depende do país de origem, para testar um país bloqueado precisas de sair a partir desse país (por exemplo, através de uma VPN nessa região). Se precisares de começar do zero, usa **Restaurar configuração**.

### Casos práticos

| Caso                               | O que fazes                                                                    |
| ---------------------------------- | ------------------------------------------------------------------------------ |
| Permitir apenas Espanha e Portugal | Marca todos os países, desmarca Espanha e Portugal, **Guardar → Confirmar**    |
| Permitir o Canadá temporariamente  | Desmarca Canadá, **Guardar → Confirmar**; no final, volta a marcá-lo           |
| Não conheces o estado atual        | **Restaurar configuração** e começa de forma limpa a partir da política global |

### Dicas de utilização

* **Menos é mais**: bloqueia primeiro e abre apenas o imprescindível.
* **Uniformiza**: aplica a mesma política base a várias IPs e documenta as exceções.
* **Usa Restaurar** como reset quando não souberes que regras estão aplicadas.
* **Lembra-te da camada de rede**: se a porta ou o protocolo estiver fechado em Entrada/Saída, não entrarão mesmo que permitas o país.

### Se algo não encaixar

| Sintoma                                    | Causa provável                            | O que fazer                                                  |
| ------------------------------------------ | ----------------------------------------- | ------------------------------------------------------------ |
| O botão Confirmar está desativado          | Não há alterações para aplicar            | Faz alguma alteração ou sai com Cancelar                     |
| Permiti um país mas continua sem funcionar | Falta propagação ou a porta está fechada  | Espera alguns minutos e revê as tuas regras de Entrada/Saída |
| Bloqueei em excesso e perdi o acesso       | Política demasiado restritiva             | Usa **Restaurar configuração**                               |
| Não vejo o separador Geolocalização        | A vista não está disponível no teu painel | Contacta a Partner Success para a ativarem                   |

### Conclusão

O GeoIP dá-te uma alavanca de segurança simples: decides por país quem chega às tuas IPs públicas, sem manter listas de endereços manualmente e com um botão de reset quando precisares.

A regra de ouro é lembrar que atua apenas sobre o país de origem: as portas e os protocolos continuam a ser geridos por ti nas regras de Entrada/Saída, por isso o GeoIP acrescenta-se a essa camada, não a substitui.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/docs-pt/productos/servers/how-to/how-to-configure-geoip-to-block-or-allow-countries.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
