{% extends "base.html" %} {% block title %}Configurações{% endblock %} {% block heading %}Configurações{% endblock %} {% block content %} {% set ana_ok = modulo_liberado('anablock') %} {% if provider_incompleto %}
Preencha os dados do provedor abaixo: eles aparecem na página exibida ao assinante quando um domínio bloqueado é acessado.
{% endif %}

Por onde começar

  1. Dados do provedor — identificação e URL de retorno exibidos na página de bloqueio.
  2. IP da página de bloqueio — para onde os domínios bloqueados são redirecionados.
  3. Licenciamento — libera a importação automática do AnaBlock e a federação, conforme o contrato ativo.
  4. AnaBlock — importação automática da lista oficial de ordens judiciais.
  5. Federação — troca de listas com outros provedores que usam o DNS Shield ISP (tela própria no menu lateral).

Exportações manuais disponíveis: CSV de bloqueios (aba “Bloqueios judiciais”), CSV de liberações (aba “Domínios liberados / Exceções”) e CSV de auditoria (aba “Logs e auditoria”).

1. Dados do provedor

Estes campos alimentam a página de bloqueio servida pelo Nginx na porta 80. Somente o nome fantasia é obrigatório; razão social, CNPJ e e-mail só aparecem se preenchidos.

Nome comercial que o assinante reconhece. Exibido em destaque na página de bloqueio.

Opcional. Recomendada para dar respaldo jurídico ao aviso exibido.

Opcional. Se ficar vazio, a linha do CNPJ é omitida da página.

É o canal de atendimento do provedor ao cliente final — não use um e-mail interno nem o do desenvolvedor.

Destino do botão “Voltar a navegar”. Pode ser qualquer domínio (site institucional, central do assinante ou uma página explicativa sobre bloqueios judiciais).

Ao salvar, a página em {{ cfg.sinkhole_root }}/index.html é regravada imediatamente.

2. IP da página de bloqueio (sinkhole)

Todo domínio bloqueado passa a responder com estes endereços em vez do IP real do site. O instalador já preencheu com o IP deste servidor Debian; altere apenas se a página de bloqueio for servida por outro host.

Registro A da zona RPZ. Deve ser um IP alcançável pelos assinantes na porta 80.

Registro AAAA. Se o provedor entrega IPv6 ao assinante, informe o IPv6 público deste servidor; em branco, clientes IPv6 caem no IPv4 por padrão.

Ao salvar, o arquivo /etc/dnsshield/config.ini é atualizado e a zona RPZ é regravada e recarregada com rndc reload.

3. Licenciamento (contrato ativo)

A importação automática do AnaBlock e a federação entre provedores são módulos licenciados: ficam ativos enquanto o contrato do provedor estiver ativo junto a {{ dev_name }}. O painel envia apenas o CNPJ e a chave de instalação ao serviço de licenças — nenhum dado de assinante sai do servidor. Bloqueios, liberações e importação manual de arquivos funcionam sempre, licenciado ou não.

Situação atual: {{ 'módulos liberados' if licenca.autorizado else 'módulos bloqueados' }} — {{ licenca.motivo or licenca.status_label }}
Status do contrato: {{ licenca.status_label }}{% if licenca.contrato %} · contrato {{ licenca.contrato }}{% endif %}{% if licenca.validade %} · válido até {{ licenca.validade }}{% endif %}
Módulos ativos: {{ licenca.modulos_ativos | join(', ') if licenca.modulos_ativos else 'nenhum' }}
Última verificação: {{ licenca.ultima_verificacao or 'nunca' }} (UTC) · última resposta válida: {{ licenca.ultima_verificacao_ok or 'nunca' }}

Use o mesmo CNPJ cadastrado no contrato com {{ dev_name }} — é por ele que o contrato é localizado. Pode ser digitado com ou sem pontuação.

Entregue junto com o contrato. Ela identifica esta instalação e valida a assinatura da resposta do serviço de licenças.

Altere apenas se {{ dev_name }} informar outro endereço.

A verificação é repetida automaticamente todos os dias. Se o serviço de licenças ficar inacessível, o último resultado positivo continua valendo por {{ licenca.carencia_dias }} dias.

4. Integração AnaBlock

O AnaBlock (anablock.net.br) distribui a lista oficial de domínios com ordem de bloqueio no Brasil. Com o token configurado, o sistema importa a lista automaticamente.

{% if not ana_ok %}
Módulo em modo demonstração. {{ licenca.motivo }} A sincronização automática está desativada; use “Bloqueios judiciais → Importar em massa” para aplicar listas manualmente.
{% endif %}

Desmarcado, a lista só é atualizada quando você clicar em “Sincronizar agora”.

Solicitado no cadastro da operadora no AnaBlock. Campo vazio preserva o token atual.

Altere apenas se o AnaBlock informar um endereço diferente do padrão.

360 minutos (6 h) atende a maioria dos provedores.

Recomendado: mantém a zona fiel à lista oficial quando uma ordem é revogada. Bloqueios cadastrados manualmente nunca são afetados.

Última sincronização: {{ anablock.ultima_sincronizacao or 'nunca' }} (UTC)
Domínios na última lista: {{ anablock.total_importados }}
Status: {{ anablock.ultimo_status or 'sem execuções registradas' }}

Domínios cadastrados em “Domínios liberados / Exceções” têm prioridade sobre a lista do AnaBlock: mesmo que apareçam na lista oficial, continuam resolvendo normalmente (regra de passthrough).

5. Federação entre provedores

Além do AnaBlock, este servidor pode publicar as próprias listas e consumir as listas de outras instalações do DNS Shield ISP. A configuração fica na tela Federação entre provedores.

{% endblock %}