# Relatório de Transparência: Como funciona o bloqueio de domínios na rede da Massive


A Massive permite que cada conta bloqueie até 1.000 domínios do tráfego de proxy por meio do Painel de Controle da Massive. Os bloqueios são aplicados instantaneamente, suportam padrões com caracteres curinga e retornam um erro `452 (Disallowed Content)` quando uma solicitação atinge um deles. Esses bloqueios se somam aos bloqueios na camada de rede que a Massive já aplica. Este relatório explica como a lista de bloqueios funciona, quais são seus limites e como lidar com um erro 452 em seu próprio código. Todos os detalhes do produto são provenientes da [documentação](https://docs.joinmassive.com/residential/domain-blocking) pública da Massive.

*Esta edição documenta os controles. Ela não apresenta números relativos à aplicação.*

> **Pontos-chave**
>
> - Até 1.000 domínios bloqueados por conta no Painel da Massive, aplicados instantaneamente às conexões de proxy ([Documentação da Massive](https://docs.joinmassive.com/residential/domain-blocking)).
> - Uma solicitação bloqueada retorna `452 (Disallowed Content)`. Trate-a como definitiva, não como algo a ser repetido.
> - `*.example.com` abrange apenas subdomínios; portanto, bloqueie `example.com` também.
> - Os revendedores definem listas de bloqueio por subconta por meio da API do Revendedor, que aceita uma lista de até 100 domínios.

## Por que divulgar como funciona o bloqueio de domínios?

Os compradores têm um motivo mais concreto para questionar os controles de proxy do que tinham há um ano. Em janeiro de 2026, o Grupo de Inteligência contra Ameaças do Google descreveu a desativação da IPIDEA, uma rede de proxies residenciais cujos nós de saída foram identificados como utilizados por mais de 550 grupos de ameaças em um único período de sete dias ([Blog do Google Cloud](https://cloud.google.com/blog/topics/threat-intelligence/disrupting-largest-residential-proxy-network), 2026). A orientação do Google aos provedores de proxy foi que “quaisquer alegações de ‘origem ética’ devem ser respaldadas por provas transparentes e auditáveis do consentimento do usuário”.

O consentimento abrange a forma como os dispositivos se conectam a uma rede, e explicamos a perspectiva da Massive sobre isso em [como funciona a rede de adesão voluntária da Massive](https://www.joinmassive.com/blog/how-massives-opt-in-network-works). Os controles abrangem o que o tráfego tem permissão para fazer uma vez que está na rede. Um revisor de segurança precisa que ambos estejam documentados em algum lugar onde possa lê-los. Este relatório aborda os controles.

## Como funciona a lista de bloqueio de domínios?

A lista de bloqueio está disponível no Painel de Controle da Massive. De acordo com a documentação, os bloqueios são “aplicados instantaneamente às suas conexões de proxy” e complementam os bloqueios na camada de rede que a Massive já impõe.

![Fluxo de uma solicitação pelo bloqueio de domínios do Massive: a solicitação passa pelos bloqueios da camada de rede do Massive e, em seguida, pela lista de bloqueio da sua conta. Um domínio presente na lista retorna o código 452 (Conteúdo Não Permitido), que você registra e não tenta novamente. Um domínio que não consta da lista chega ao destino.](assets/blocklist-flow.png “Onde uma solicitação bloqueada é interrompida.”)

| Recurso | Como funciona |
|---------|--------------|
| Limite | Até 1.000 domínios bloqueados por conta |
| Adicionar um domínio | Insira-o no campo “Insira o domínio” e clique em Adicionar |
| Adicionar vários | Envie um arquivo CSV com um domínio por linha |
| Remoção | Exclua entradas individuais ou limpe a lista de uma só vez |
| O que é bloqueado | Apenas domínios; caminhos como `example.com/path` não são bloqueados |
| Resposta em caso de bloqueio | Código de erro `452 (Disallowed Content)` |
| Quem gerencia | De acordo com a documentação, “cada usuário pode gerenciar apenas sua própria lista de bloqueio” e “os administradores podem aplicar listas de bloqueio globais que substituem as configurações pessoais” (consulte os limites abaixo) |

Fonte: [Documentação do Massive, Bloqueio de domínios](https://docs.joinmassive.com/residential/domain-blocking).

## Padrões com caracteres curinga suportados pelo Massive

Um único caractere curinga (`*`) por entrada permite que uma regra abranja vários hosts. A documentação apresenta os seguintes padrões:

| Padrão | O que ele corresponde |
|---------|-----------------|
| `*.example.com` | Apenas subdomínios de example.com |
| `example.*` | “example” sob qualquer domínio de nível superior |
| `ads.*.example.com` | Qualquer rótulo intermediário entre “ads” e “example.com” |
| `*example*` | “example” em qualquer posição |

Entradas com mais de um curinga, como `ads.*.test.*.example.com`, são rejeitadas. Como `*.example.com` corresponde apenas a subdomínios, o bloqueio de um site inteiro requer duas entradas: `example.com` e `*.example.com`. É uma lacuna fácil de passar despercebida na revisão.

![Visão geral das regras de curinga: *.example.com corresponde a shop.example.com, mas não a example.com; example.* corresponde a example.net e example.org; ads.*.example.com corresponde a ads.eu.example.com; *example* corresponde a myexample.com. Para bloquear um site inteiro, adicione example.com e *.example.com.](assets/wildcard-rules.png "Um curinga por entrada. Bloqueie um site inteiro com duas entradas.")

## O que significa um erro 452 e você deve tentar novamente?

Um erro 452 significa que o destino está bloqueado; portanto, nenhuma nova tentativa terá sucesso. O código de status é o que torna o bloqueio viável em código. Com um código distinto, uma equipe de engenharia pode diferenciar um bloqueio por política de um tempo limite, um bloqueio do site de destino ou um erro de rede. Sem ele, uma solicitação bloqueada parece instável, e um ciclo de tentativas continua acessando um destino que o senhor deliberadamente descartou.

Um cliente Python que utiliza `requests` percebe um 452 de uma das duas maneiras. Para um destino `http://`, o proxy retorna o 452 como status da resposta. Para um destino `https://`, o cliente primeiro abre um túnel através do proxy com uma solicitação `CONNECT`, e um túnel rejeitado aparece como um `ProxyError` cuja mensagem inclui o código de status. Este padrão mínimo lida com ambos:

```python
import logging
import time
import requests

def fetch(url, proxies, max_retries=3):
    for attempt in range(max_retries):
        try:
            response = requests.get(url, proxies=proxies, timeout=60)
        except requests.exceptions.ProxyError as err:
            if "Tunnel connection failed: 452" in str(err):
                # HTTPS target: the CONNECT tunnel was refused by policy.
                logging.warning("Blocked domain, not retrying: %s", url)
                return None
            time.sleep(2 ** attempt)
            continue
        except requests.exceptions.RequestException:
            # Timeouts and connection errors: worth retrying.
            time.sleep(2 ** attempt)
            continue
        if response.status_code == 452:
            # HTTP target: Disallowed Content. Log it and stop.
            logging.warning("Blocked domain, not retrying: %s", url)
            return None
        if response.status_code >= 500:
            time.sleep(2 ** attempt)
            continue
        # Other statuses (including target-site 403 or 429) go back to the caller.
        return response
    return None
```

A regra é simples: registre um 452, não tente novamente e alerte quando ele aparecer em algum lugar inesperado. Se você observar um 452 em um domínio que nunca bloqueou, entre em contato com o suporte da Massive para descobrir qual bloqueio foi aplicado.

Um arquivo CSV inicial para uma equipe que deseja manter o site de um concorrente e uma rede de anúncios fora de seus trabalhos tem a seguinte aparência, com um domínio por linha, sendo que cada domínio principal e seu curinga aparecem como entradas separadas:

```text
example-competitor.com
*.example-competitor.com
doubleclick.net
*.doubleclick.net
```

## Para que serve o bloqueio de domínios?

- **Controle de custos.** Uma página frequentemente carrega anúncios, análises e hosts de mídia dos quais o senhor não precisa. Bloqueá-los no proxy economiza largura de banda para o conteúdo que o senhor veio buscar. Duas entradas, `doubleclick.net` e `*.doubleclick.net`, abrangem o domínio raiz de uma rede de publicidade e todos os hosts subordinados a ele.
- **Aplicação de políticas.** Certifique-se de que nenhuma tarefa automatizada, de qualquer equipe, acesse um domínio que sua equipe jurídica ou de conformidade tenha excluído.
- **Segurança para os agentes.** Um agente de IA que segue links pode se deslocar para qualquer lugar. Para o tráfego roteado pelo Massive, uma lista de bloqueio estabelece limites rígidos sobre para onde suas solicitações podem ser direcionadas, independentemente do que o modelo decidir. Nossa publicação sobre [conceder acesso à web em tempo real a agentes de IA](https://www.joinmassive.com/blog/how-to-give-ai-agents-live-web-access) aborda o restante dessa configuração.

## Como os revendedores bloqueiam domínios para seus clientes?

Os parceiros que revendem o acesso ao Massive gerenciam listas de bloqueio por subconta por meio da API do Revendedor, e não pelo Painel de Controle. O endpoint [atualizar lista de bloqueio de domínios](https://docs.joinmassive.com/reseller-api-reference/update-domains-blocklist) (`PUT /accounts/{id}/blocklist`) é descrito na documentação como uma forma de “configurar quais domínios são bloqueados para o acesso por proxy desta conta”. Ele aceita uma lista de até 100 domínios, cada um com até 253 caracteres. Para subcontas sincronizadas, “a lista de bloqueio é mesclada com a lista de bloqueio da conta principal”, de modo que uma regra definida por um parceiro no nível superior se aplica a todos os clientes sincronizados abaixo dela.

## O que a lista de bloqueio de domínios da Massive não pode fazer?

- **Ela bloqueia domínios, não caminhos.** Não é possível bloquear uma seção de um site e permitir o restante.
- **Há um limite.** O Painel permite 1.000 entradas por conta. Os caracteres curinga ampliam bastante esse limite, mas ele não é ilimitado.
- **O escopo da substituição não está explicitado.** A documentação afirma que “os administradores podem aplicar listas de bloqueio globais que se sobrepõem às configurações pessoais”, mas não define quais administradores nem qual é o alcance dessas listas de bloqueio. Se isso for relevante para a sua configuração, consulte o suporte da Massive antes de contar com esse recurso.
- **Ela adiciona restrições; não as remove.** A lista de bloqueio complementa os bloqueios na camada de rede da Massive. A documentação não especifica o que esses bloqueios na camada de rede abrangem. Para questões relacionadas à análise de segurança, o [Massive Trust Center](https://trust.joinmassive.com/) é o ponto de partida; caso contrário, entre em contato diretamente com a Massive.

## Onde este artigo se encaixa na série de transparência da Massive

Este relatório faz parte de nossa série de transparência às quintas-feiras. Para saber como os sistemas antibots avaliam o tráfego de proxy e por que a origem é importante, consulte nossa [publicação que desmistifica mitos sobre pools de proxies rotativos](https://www.joinmassive.com/blog/myth-every-proxy-pool-is-the-same). Os detalhes do produto para a rede residencial estão na [página de proxies residenciais](https://www.joinmassive.com/web-access).

## Perguntas frequentes

### Quantos domínios posso bloquear na Massive?

Cada conta pode bloquear até 1.000 domínios no Painel do Massive. Adicione-os um por vez ou envie um arquivo CSV com um domínio por linha. Os revendedores definem listas de bloqueio para subcontas por meio da API do Revendedor, que aceita uma lista de até 100 domínios.

### O que significa o erro 452 no Massive?

O erro `452 (Disallowed Content)` significa que a solicitação foi enviada a um domínio bloqueado. Não tente novamente. Caso não tenha sido você mesmo a bloquear o domínio, entre em contato com o suporte do Massive.

### O bloqueio de domínios do Massive suporta caracteres curinga?

Sim, com um caractere curinga por entrada. Padrões como `*.example.com`, `example.*`, `ads.*.example.com` e `*example*` são suportados. Entradas com mais de um caractere curinga são rejeitadas.

### Posso bloquear um caminho de URL específico?

Não. A lista de bloqueio funciona no nível do domínio. Caminhos como `example.com/path` não são bloqueados.

## Bloqueio de domínios: conclusão

- Adicione tanto `example.com` quanto `*.example.com` quando se referir ao site inteiro e considere cada 452 como definitivo.
- Todos os detalhes deste relatório estão na documentação pública da Massive; portanto, o senhor pode verificá-los em vez de confiar apenas em nossa palavra.

## Fontes

- Documentação da Massive, ["Bloqueio de domínios"](https://docs.joinmassive.com/residential/domain-blocking)
- Documentação da Massive, ["Atualizar a lista de domínios bloqueados"](https://docs.joinmassive.com/reseller-api-reference/update-domains-blocklist)
- Blog do Google Cloud (Google Threat Intelligence Group), ["Desmantelando a maior rede de proxies residenciais do mundo"](https://cloud.google.com/blog/topics/threat-intelligence/disrupting-largest-residential-proxy-network), 2026
- Massive, ["Centro de Confiança da Massive"](https://trust.joinmassive.com/)
