> For the complete documentation index, see [llms.txt](https://docs.userauth.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.userauth.com.br/integracao-com-ngrules/configurando-ngrules/opcoes-avancadas.md).

# Opções Avançadas

Quic protocol: Por padrão, o NGRules já faz o bloqueio do tráfego do protocolo Quic (UDP 80 e 443) de forma automatizada, garantindo assim, que certos serviços respeitem as regras impostas futuramente, por padrão deixamos essa opção ativa

Promiscuous mode: No modo padrão de implementação, deixamos essa opção desativada.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FmazmuSyF4bIakdJupwS5%2Fimage.png?alt=media&amp;token=0232cf67-b7de-44c1-8d04-69d63e5efa92" alt=""><figcaption></figcaption></figure>

Additional ports:&#x20;

Toda a inteligência de descoberta de redes IPs das aplicações e sites na Internet no NGRules está alicerçada sob análise das requisições DNS (além de verificações em nível de certificado digital - SSL e TLS). Em outras palavras, a porta lógica mais importante para que o NGRules faça seu trabalho é a UDP/53 (porta default que não necessita de configuração adicional neste campo).&#x20;

A opção de listar portas adicionais só deve ser utilizada em casos muito específicos como filtrar conexões do aplicativo WhatsApp, por exemplo. O WhatsApp utiliza tráfego NÃO traduzível por DNS/SSL para envio de mensagens e mídias entre usuários e, portanto, faz-se necessário configurar o NGRules para auditar um intervalo de portas adicionais como: TCP/5222-5228.&#x20;

IMPORTANTE : Jamais utilize esta opção de forma aleatória como filtrar conexões HTTPS (TCP/443). Isso além de ser INEFICIENTE no trabalho realizado pelo NGRules, potencialmente fará com que seu servidor tenha problemas com o consumo de memória e CPU.&#x20;

Por padrão, adicionamos apenas essas portas: 5222-5228,8721,4567&#x20;

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Fh6ZQKRT6nP8BAYiqmsMT%2Fimage.png?alt=media&amp;token=07f02be9-49d9-4098-9665-306622247f22" alt=""><figcaption></figcaption></figure>

Check Certificates: Essa opção possibilita a verificação dos certificados SSL dos servidores quando em conexões "HTTPS/SSL" e atualizar as regras com base nas informaões encontradas.

Por padrão marcamos a opção: Update on any cert, except self signed certificates

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Fe5pmTrdCg4BeGKv2QbFX%2Fimage.png?alt=media&amp;token=bc389bc2-6073-49f2-af3a-019d19a82f9f" alt=""><figcaption></figcaption></figure>

Check ip updates: Modo de checagem/atualização dos IPs feitos pelo NGRules

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FtSKnliJ5s1oRVP46kLQa%2Fimage.png?alt=media&amp;token=07cf3b09-d595-4d15-ba28-a08af910aa42" alt=""><figcaption></figcaption></figure>

Cache maintenance: Esta opção, como o próprio nome sugere, executa uma limpeza em todos os arquivos de cache e temporários gerados pelo NGRules. Ela pode ser utilizada sempre que você desejar reiniciar os algoritmos de identificação e registro das redes IPs das aplicações identificadas sem restartar o serviço do NGRules.&#x20;

CUIDADO : Ao limpar todo o cache do NGRules, você reinicia o processo de descoberta das redes das aplicações na Internet. Isso pode fazer com que seja necessário esperar novamente o tempo mínimo de reconhecimento para obter os resultados desejados em relação aos bloqueios ou liberações executados nas respectivas regras de firewall.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FXSiGDKIOp0kIkuLWV2St%2Fimage.png?alt=media&amp;token=1bc55f34-31a7-4a8a-ac72-11b71258579d" alt=""><figcaption></figcaption></figure>
