# Bloqueio de Países para um Site

Source: https://support.kapsulehost.com/pt-pt/site-geo-blocking

A filtragem por país permite-lhe bloquear visitantes de países selecionados, ou permitir apenas países selecionados, aplicada no servidor com base no endereço IP de cada visitante. Este guia aborda os dois modos, como configurá-los em segurança, o que a funcionalidade pode e não pode fazer, e por que razão nunca pode bloquear o seu acesso ao KPanel.

## Onde Está a Filtragem por País no KPanel

A filtragem por país tem a sua própria entrada no menu esquerdo do site: abra **Definições**, depois **Bloqueio por país**. Também pode aceder através da página de Segurança do site:

1. Inicie sessão no [KPanel](https://kpanel.kapsulehost.com).
2. Clique em **Websites** na barra lateral esquerda e depois clique no site.
3. Abra a página **Segurança** do site. Num site WordPress ou WooCommerce é **WordPress**, depois **Segurança**. Num site estático, PHP, Node.js, Python ou Ruby é **Definições**, depois **Segurança**.
4. Encontre o cartão **Filtragem de IP por país** e clique em **Configure**.

O endereço direto é `/websites/<site-id>/security/geo-block`.

![Filtragem de IP por país para um site no KPanel](https://support.kapsulehost.com/help/screenshots/site-geo-blocking.467216eb.webp)

O cartão da página de Segurança também resume o estado atual sem abrir a página completa: quantos países estão selecionados e se estão a ser bloqueados ou permitidos.

## Os Dois Modos

**Bloquear selecionados.** Todo o tráfego é permitido, exceto os visitantes dos países que assinalar. Utilize isto para bloquear uma fonte específica de abuso, mantendo o site aberto a todos os outros. Esta é a predefinição segura e a escolha certa na maioria das vezes.

**Permitir apenas selecionados.** Todo o tráfego é bloqueado, exceto os visitantes dos países que assinalar. Utilize isto quando um site serve genuinamente um mercado e nenhum outro, por exemplo uma ferramenta interna ou um serviço licenciado regionalmente.

Os pedidos bloqueados recebem um HTTP 403.

> **Warning:** O modo de permitir apenas é uma ferramenta muito mais poderosa do que parece. Bloqueia motores de busca indexadores, verificadores de disponibilidade, callbacks de fornecedores de pagamento e remetentes de webhooks que, por acaso, se encontrem fora da sua lista permitida, não apenas visitantes humanos. Se o utilizar, conte com a necessidade de adicionar países em que não tinha pensado, e monitorize o seu tráfego depois.

## Como Configurar

1. Abra a página de filtragem por país.
2. Escolha **Bloquear selecionados** ou **Permitir apenas selecionados**.
3. Utilize a caixa de pesquisa para encontrar países pelo nome ou código de duas letras, e clique em cada um para o assinalar. O cabeçalho mostra uma contagem atualizada e uma ligação **Limpar tudo**.
4. Clique no botão na parte inferior, que indica **Apply to** e o número de países escolhidos.

As regras entram em vigor no servidor no momento em que guarda. Não há atraso de propagação nem cache a aguardar.

Qualquer alteração não guardada é assinalada com uma nota **Alterações não guardadas** junto ao botão, para que nunca saia de uma regra a meio, assumindo que foi aplicada.

## A Proteção Contra Lista de Permissões Vazia

O modo de permitir apenas com zero países selecionados significaria "permitir apenas estes zero países", o que é o mesmo que bloquear todos os visitantes do planeta e colocar o seu site completamente fora do ar.

Essa combinação é recusada. Se tentar guardá-la, recebe um erro a indicar que deve adicionar pelo menos um país ou voltar ao modo de bloqueio. A recusa acontece no navegador e novamente no servidor, pelo que não há forma de a aplicar acidentalmente.

> **Note:** Para desativar completamente a filtragem, limpe todos os países enquanto está no modo **Bloquear selecionados** e guarde. O botão muda para **Limpar regras**, e depois disso todo o tráfego volta a ser permitido. A página confirma isto: sem países selecionados, todo o tráfego é permitido.

## Não É Possível Bloquear o Seu Próprio Acesso ao KPanel

Esta é a pergunta que toda a gente faz, e a resposta é tranquilizadora.

O KPanel é servido a partir do seu próprio domínio separado. Uma regra de país que crie aqui aplica-se ao seu site, não ao painel de controlo, pelo que mesmo uma regra que bloqueie o seu próprio país nunca afeta a sua capacidade de iniciar sessão, editar a regra ou removê-la.

O pior cenário é bloquear-se a si próprio do seu próprio site, e isso resolve-se no KPanel em poucos segundos.

## O Que Pode e Não Pode Fazer

A filtragem por país é aplicada com base no endereço IP do visitante, o que a torna precisa para tráfego comum e fácil de contornar para quem o pretenda fazer.

**Vai:**

- Reduzir uma grande quantidade de verificações automatizadas e abusos de baixo esforço originários de um país específico.
- Reduzir a carga e o ruído nos registos provenientes de regiões que não serve.
- Aplicar uma política de acesso geográfico simples.

**Não vai:**

- Impedir um atacante determinado. Qualquer pessoa numa VPN ou proxy aparenta estar noutro local, e a página diz isso claramente.
- Aplicar de forma fiável um limite legal ou de licenciamento. Não trate isto como conformidade.
- Distinguir um visitante legítimo em viagem ao estrangeiro de um indesejado. Um cliente de férias recebe um 403.

Trate isto como um filtro grosseiro que reduz o volume, não como uma fronteira de segurança. Para uma verdadeira fronteira, utilize autenticação: consulte [Proteger um Site com Palavra-passe](https://support.kapsulehost.com/pt-pt/site-password-protect).

## Combinar Com Outros Controlos

A filtragem por país é um de vários controlos de acesso no mesmo site, e combinam-se entre si:

- O **Bloqueio de IP** visa endereços ou intervalos individuais. Melhor quando sabe exatamente quem é o problema. Consulte [Segurança do Site](https://support.kapsulehost.com/pt-pt/site-security).
- A **Proteção contra força bruta de login** observa tentativas de início de sessão falhadas e bane a origem automaticamente, o que resolve o ataque mais comum sem qualquer geografia envolvida.
- A **Proteção por palavra-passe** exige credenciais de todos, em qualquer lugar, e é a única destas opções que é genuinamente uma fronteira.
- A **Proteção de hotlink** impede que outros sites incorporem os seus media, o que é um problema de largura de banda e não de acesso.

Se o seu problema real forem tentativas de força bruta contra um login do WordPress, o reforço de login já está a resolvê-lo e a filtragem por país pouco acrescenta. Se o seu problema for scraping, a filtragem por país em conjunto com a proteção de hotlink é uma combinação razoável.

## Resolução de Problemas

**Visitantes legítimos recebem um 403.** Verifique se o país deles está na sua lista de bloqueio, ou em falta na sua lista de permissões. Clientes em viagem e redes móveis que encaminham através de outro país são as explicações habituais.

**O tráfego de pesquisa caiu após ativar o modo de permitir apenas.** Os indexadores chegam a partir de fora dos países permitidos e estão a ser bloqueados. Adicione os países que os indexadores utilizam, ou mude para o modo de bloqueio e liste apenas os países que realmente pretende excluir.

**A monitorização de disponibilidade começou a falhar.** O verificador está a ser bloqueado. Consulte [Monitorização de Disponibilidade do Site](https://support.kapsulehost.com/pt-pt/site-uptime-monitoring), onde o motivo do incidente mostrará o 403.

**Os callbacks de pagamento ou webhooks pararam de chegar.** Os serviços de terceiros contactam o seu site a partir da sua própria infraestrutura, seja onde for. O modo de permitir apenas é o motivo habitual.

**A gravação falhou com uma mensagem sobre o servidor.** A regra não pôde ser aplicada, e a sua configuração anterior foi restaurada em vez de ficar aplicada apenas parcialmente. Tente novamente, e se continuar a falhar, abra um pedido de suporte.

**Quero bloquear um único endereço abusivo, não um país.** Utilize antes a lista de bloqueio de IP na página **Segurança** do site. É muito mais preciso e não tem qualquer dano colateral.

## Páginas Relacionadas

- [Segurança do Site](https://support.kapsulehost.com/pt-pt/site-security) para a página de segurança completa, incluindo bloqueio de IP e reforço de login.
- [Proteger um Site com Palavra-passe](https://support.kapsulehost.com/pt-pt/site-password-protect) quando precisa de uma verdadeira fronteira de acesso.
- [Análise de Tráfego do Site](https://support.kapsulehost.com/pt-pt/site-analytics) para ver de que países o seu tráfego realmente provém antes de bloquear algum deles.
