Una lista de prefijos es un grupo con nombre y reutilizable de redes IP — direcciones sueltas o rangos CIDR como 192.168.1.0/24. Una vez creada, la asocias a un perfil de protección y la usas para bloquear o permitir ese tráfico. Abre DDoS Mitigation → Prefix Lists en my.cubepath.com.
La razón de usar una lista en vez de reglas sueltas es el mantenimiento: una lista aplicada a cinco IPs protegidas significa añadir la red de un atacante en un sitio, no en cinco.
Vista general
La tabla muestra cada lista con su Name, su Description, el número de Entries que contiene y su Type:
- Custom — listas que creas y gestionas tú por completo.
- Global — listas compartidas integradas. Son de solo lectura: puedes ver sus entradas pero no editarlas ni borrarlas.
Usa el buscador para filtrar por nombre o descripción.
Crear una lista de prefijos
- 1Empieza una lista nuevaPulsa Create Prefix List.
- 2NómbralaIntroduce un Name (p. ej.
Blocked Datacenters) y una Description opcional. - 3CreaPulsa Create. La lista arranca vacía.
ConsejoNombra las listas por su propósito, no por su contenido —
Office allow,Scraper networks,Blocked datacenters. Leerás esos nombres meses después, decidiendo si la lista sigue aplicando.
Gestionar entradas
Pulsa Entries en cualquier lista para ver sus redes.
- En las listas Custom, escribe una IP o un CIDR y pulsa Add. Elimina una con la X que tiene al lado.
- En las listas Global, las entradas son de solo lectura.
NotaUna IP suelta también vale — el sufijo
/32(IPv4) o/128(IPv6) se normaliza automáticamente.
Cómo se aplica
ImportanteUna lista de prefijos no hace nada por sí sola. Solo surte efecto cuando un perfil de protección la referencia.
En un perfil de protección, pon el Prefix List Mode en:
| Modo | Efecto |
|---|---|
| Blacklist | Descarta el tráfico de los prefijos asignados |
| Whitelist | Permite solo el tráfico de los prefijos asignados |
| Off | Ignora las listas de prefijos en ese perfil |
Y selecciona después qué listas aplican.
Aviso: El modo whitelist descarta todo lo que no esté en la lista. Es la opción correcta para una dirección interna o de staging, y una forma rápida de dejar un servicio público sin servicio si la aplicas a la IP equivocada. Comprueba dos veces a qué dirección pertenece el perfil antes de cambiarlo.
De dónde salen las entradas
El bucle eficiente es construir las listas a partir de tráfico real y no de suposiciones: en Captura de Tráfico, las IPs de origen del registro de paquetes se pueden añadir directamente a una lista de prefijos. Durante un incidente, eso convierte "esta red nos está inundando" en un bloqueo en un par de clics.
Eliminar una lista de prefijos
Pulsa el icono de papelera en una lista Custom y confirma. Esto borra todas sus entradas y la desasigna de cualquier perfil de protección. Las listas globales no se pueden borrar, y la acción no se puede deshacer.