SonicWall: Como configurar o Filtro de Conteúdo (CFS) corretamente
Aprenda a configurar o Content Filtering Service do SonicWall para bloquear sites indesejados, redes sociais e conteúdo malicioso sem impactar a produtividade da equipe.
O Content Filtering Service (CFS) do SonicWall é uma das ferramentas mais poderosas para controlar o que os usuários acessam na internet. Quando mal configurado, pode bloquear sites legítimos e gerar chamados desnecessários. Quando bem configurado, protege a empresa e mantém a produtividade.
Como o CFS funciona
O SonicWall mantém uma base de dados na nuvem com bilhões de URLs categorizadas. Quando um usuário acessa um site, o firewall consulta essa base em milissegundos e aplica a política definida para aquela categoria.
Categorias disponíveis incluem: redes sociais, jogos, adulto, malware, phishing, streaming de vídeo, compras, e dezenas de outras.
Pré-requisito: licença ativa
O CFS requer licença ativa. Verifique em Sistema → Licenças se o “Content Filtering Service” aparece como ativo. Sem a licença, as configurações existem mas não funcionam.
Configurando as Políticas CFS
Acesse Segurança → Filtro de Conteúdo → Políticas de Filtro de Conteúdo.
Criando uma política para usuários gerais
Clique em Adicionar e defina:
Nome: Politica-Usuarios-Geral
Aba Configurações:
- Ative Habilitar Filtro de Conteúdo
- Em Ação padrão: Permitir (bloqueie categorias específicas, não tudo)
Aba Categorias de URI:
Marque como Bloquear as categorias de alto risco:
- Malware
- Phishing
- Spyware
- Conteúdo adulto
- Hacking / Proxies anonimizadores
- Jogos de azar
Marque como Confirmar (exige clique do usuário) se quiser alertar sem bloquear:
- Redes sociais
- Streaming de vídeo
Deixe Permitir o restante.
Criando uma política mais restritiva para setores específicos
Para o setor financeiro ou atendimento, crie uma segunda política mais fechada:
Nome: Politica-Financeiro
Adicione às categorias bloqueadas:
- Redes sociais
- Streaming de vídeo
- Compras online
- Entretenimento
Aplicando as políticas por zona
A política CFS é aplicada por zona de rede. Para aplicar aos usuários da LAN:
- Acesse Rede → Zonas
- Edite a zona LAN
- Na aba Filtro de Conteúdo, selecione a política criada
- Salve
Para diferentes VLANs com políticas diferentes, aplique a política correspondente em cada zona.
Criando exceções (Whitelist)
Alguns sites legítimos podem estar em categorias bloqueadas. Para liberar sem alterar a política:
Acesse Segurança → Filtro de Conteúdo → URI customizado e adicione o domínio com ação Permitir.
Exemplos comuns de exceções necessárias:
- Plataformas de treinamento corporativo (que usam domínios de streaming)
- Ferramentas de comunicação como Teams ou Zoom (se streaming estiver bloqueado)
- Portais governamentais em categorias incorretas
Criando exceções por grupo de usuários (com Active Directory)
Se o SonicWall está integrado ao AD via SSO, é possível aplicar políticas diferentes por grupo:
- Acesse Usuários → Configurações de SSO
- Configure a integração com o AD
- Em Usuários → Grupos, importe os grupos do AD
- Acesse Segurança → Filtro de Conteúdo → Políticas e atribua a política ao grupo
Assim, diretores têm acesso liberado enquanto o atendimento tem acesso restrito, automaticamente, sem configuração manual por usuário.
Monitorando o que está sendo bloqueado
Acesse Monitor → Registros → Registros de Segurança e filtre por CFS. Você verá:
- Qual usuário tentou acessar o quê
- Qual categoria bloqueou o acesso
- Horário e frequência
Use esses dados para refinar a política — se algo legítimo está sendo bloqueado com frequência, adicione a exceção.
Erros comuns
HTTPS não está sendo filtrado Ative a Inspeção SSL/TLS na zona correspondente. Sem ela, o CFS só vê o domínio, não a URL completa, e sites HTTPS podem escapar do filtro.
Usuários contornando o filtro com DNS 8.8.8.8 Crie uma regra de acesso bloqueando UDP/TCP 53 de saída para qualquer destino exceto o DNS interno. Force o uso do DNS interno que resolve via CFS.
Site bloqueado incorretamente Verifique a categoria em sonicwall.com/cfs e solicite recategorização diretamente à SonicWall se necessário.
Precisa configurar o CFS na sua empresa? A Callister realiza a configuração completa com definição de políticas por perfil de usuário. Solicite uma proposta.
Artigos relacionados
Precisa de ajuda com segurança de redes?
Fale com um especialista certificado SonicWall e Fortinet.
Falar com Especialista