✅ Allowlist (Lista Blanca)
La Allowlist contiene direcciones IP que siempre tienen acceso garantizado a tu sitio. Las IPs en esta lista se evalúan primero, antes que cualquier otra regla del firewall, y anulan absolutamente todo: Blocklist, Geo Blocking, Rate Limiting, Threat Intelligence y el resto de protecciones.
📋 Características clave
- Prioridad máxima: Se evalúa antes que cualquier otra regla
- Anula todo: Incluso IPs en Blocklist pasan si están en Allowlist
- IPs individuales y CIDR: Soporta direcciones sueltas y rangos completos
- Ideal para: Oficinas, VPNs corporativas, servicios de monitoreo, APIs confiables
✅ Casos de uso
- 🏢 IP de oficina principal para evitar bloqueos por intentos fallidos de login
- 🌐 Rango VPN corporativo (
198.51.100.0/24) para toda la empresa
- 🔗 API externa de confianza que necesita acceso 24/7
- 📊 Servicio de monitoreo (uptime checking) sin falsos positivos
📝 Formato soportado
🚫 Blocklist (Lista Negra)
La Blocklist contiene direcciones IP que siempre son bloqueadas y no pueden acceder al sitio bajo ninguna circunstancia, a menos que estén también en la Allowlist. Se aplica inmediatamente después de la Allowlist en la cadena de protección del firewall.
📋 Características clave
- Alta prioridad: Se aplica antes que Geo Blocking, Rate Limiting y Threat Intelligence
- Puede ser anulada: Allowlist siempre prevalece sobre Blocklist
- IPs individuales y CIDR: Soporta direcciones sueltas y rangos completos
- Ideal para: Atacantes conocidos, rangos maliciosos, IPs de scraping abusivo
🚨 Casos de uso
- 🦠 Atacante conocido identificado en ataques previos
- 🌍 Rango completo perteneciente a una botnet (
192.0.2.0/24)
- 🤖 Bot de scraping que descarga contenido masivamente
- 🔨 IPs con intentos repetidos de fuerza bruta en login
⚠️ Precauciones
- 🔴 Usa rangos CIDR grandes solo si estás seguro de que todo el rango es malicioso
- 📈 Demasiadas IPs pueden impactar el rendimiento (especialmente rangos /16 o /8)
- ✅ Verifica en el Traffic Log antes de bloquear un rango completo
🔗 Relación con la Gestión de IPs
Esta pestaña (Firewall → Listas de IPs) y la página independiente Gestión de IPs (menú: Firewall → Gestión de IPs) están conectadas pero tienen propósitos distintos:
🧾 Listas de IPs (esta pestaña)
Allowlist y Blocklist manuales que editas aquí. Tienen máxima prioridad en la cadena del firewall. Son configuración permanente que solo cambia cuando tú la editas.
📋 Gestión de IPs → Blacklist / Whitelist
Las mismas IPs que añades aquí aparecen también en las pestañas Blacklist y Whitelist de Gestión de IPs, marcadas en la columna "Origen" con el icono 🔒 y la etiqueta "Listas de IPs". Ahí aparecen como permanentes (sin fecha de caducidad) y bloqueadas para edición — solo puedes modificarlas desde esta pestaña, no desde Gestión de IPs.
⚙️ Rendimiento y escalabilidad
Cada IP o rango CIDR en las listas se evalúa en cada petición HTTP. Con pocas entradas (decenas o centenas) el impacto es mínimo. Sin embargo, rangos muy grandes o listas con miles de entradas pueden ralentizar el sitio:
✅ Buen rendimiento
IPs individuales: impacto despreciable
Rangos /24: impacto mínimo
Hasta ~500 entradas totales: rendimiento normal
⚠️ Posible impacto
Rangos /16 o mayores: impacto notable
1,000+ entradas: latencia incremental
10,000+ entradas: ralentización significativa