Ir para o conteúdo principal
SonicWall

SonicWall: Como configurar o Filtro de Conteúdo (CFS) corretamente

Aprenda a configurar o Content Filtering Service do SonicWall para bloquear sites indesejados, redes sociais e conteúdo malicioso sem impactar a produtividade da equipe.

E Equipe Callister

O Content Filtering Service (CFS) do SonicWall é uma das ferramentas mais poderosas para controlar o que os usuários acessam na internet. Quando mal configurado, pode bloquear sites legítimos e gerar chamados desnecessários. Quando bem configurado, protege a empresa e mantém a produtividade.

Como o CFS funciona

O SonicWall mantém uma base de dados na nuvem com bilhões de URLs categorizadas. Quando um usuário acessa um site, o firewall consulta essa base em milissegundos e aplica a política definida para aquela categoria.

Categorias disponíveis incluem: redes sociais, jogos, adulto, malware, phishing, streaming de vídeo, compras, e dezenas de outras.

Pré-requisito: licença ativa

O CFS requer licença ativa. Verifique em Sistema → Licenças se o “Content Filtering Service” aparece como ativo. Sem a licença, as configurações existem mas não funcionam.

Configurando as Políticas CFS

Acesse Segurança → Filtro de Conteúdo → Políticas de Filtro de Conteúdo.

Criando uma política para usuários gerais

Clique em Adicionar e defina:

Nome: Politica-Usuarios-Geral

Aba Configurações:

  • Ative Habilitar Filtro de Conteúdo
  • Em Ação padrão: Permitir (bloqueie categorias específicas, não tudo)

Aba Categorias de URI:

Marque como Bloquear as categorias de alto risco:

  • Malware
  • Phishing
  • Spyware
  • Conteúdo adulto
  • Hacking / Proxies anonimizadores
  • Jogos de azar

Marque como Confirmar (exige clique do usuário) se quiser alertar sem bloquear:

  • Redes sociais
  • Streaming de vídeo

Deixe Permitir o restante.

Criando uma política mais restritiva para setores específicos

Para o setor financeiro ou atendimento, crie uma segunda política mais fechada:

Nome: Politica-Financeiro

Adicione às categorias bloqueadas:

  • Redes sociais
  • Streaming de vídeo
  • Compras online
  • Entretenimento

Aplicando as políticas por zona

A política CFS é aplicada por zona de rede. Para aplicar aos usuários da LAN:

  1. Acesse Rede → Zonas
  2. Edite a zona LAN
  3. Na aba Filtro de Conteúdo, selecione a política criada
  4. Salve

Para diferentes VLANs com políticas diferentes, aplique a política correspondente em cada zona.

Criando exceções (Whitelist)

Alguns sites legítimos podem estar em categorias bloqueadas. Para liberar sem alterar a política:

Acesse Segurança → Filtro de Conteúdo → URI customizado e adicione o domínio com ação Permitir.

Exemplos comuns de exceções necessárias:

  • Plataformas de treinamento corporativo (que usam domínios de streaming)
  • Ferramentas de comunicação como Teams ou Zoom (se streaming estiver bloqueado)
  • Portais governamentais em categorias incorretas

Criando exceções por grupo de usuários (com Active Directory)

Se o SonicWall está integrado ao AD via SSO, é possível aplicar políticas diferentes por grupo:

  1. Acesse Usuários → Configurações de SSO
  2. Configure a integração com o AD
  3. Em Usuários → Grupos, importe os grupos do AD
  4. Acesse Segurança → Filtro de Conteúdo → Políticas e atribua a política ao grupo

Assim, diretores têm acesso liberado enquanto o atendimento tem acesso restrito, automaticamente, sem configuração manual por usuário.

Monitorando o que está sendo bloqueado

Acesse Monitor → Registros → Registros de Segurança e filtre por CFS. Você verá:

  • Qual usuário tentou acessar o quê
  • Qual categoria bloqueou o acesso
  • Horário e frequência

Use esses dados para refinar a política — se algo legítimo está sendo bloqueado com frequência, adicione a exceção.

Erros comuns

HTTPS não está sendo filtrado Ative a Inspeção SSL/TLS na zona correspondente. Sem ela, o CFS só vê o domínio, não a URL completa, e sites HTTPS podem escapar do filtro.

Usuários contornando o filtro com DNS 8.8.8.8 Crie uma regra de acesso bloqueando UDP/TCP 53 de saída para qualquer destino exceto o DNS interno. Force o uso do DNS interno que resolve via CFS.

Site bloqueado incorretamente Verifique a categoria em sonicwall.com/cfs e solicite recategorização diretamente à SonicWall se necessário.


Precisa configurar o CFS na sua empresa? A Callister realiza a configuração completa com definição de políticas por perfil de usuário. Solicite uma proposta.

#CFS #SonicWall #Filtro de Conteúdo #Segurança #Produtividade

Precisa de ajuda com segurança de redes?

Fale com um especialista certificado SonicWall e Fortinet.

Falar com Especialista