Bloqueio total com exceções
Quando essa opção está habilitada na política, toda requisição DNS é bloqueada. Somente os domínios autorizados na lista de permissão poderão ser acessados, proporcionando um controle muito mais rígido sobre a navegação.
Ao ativar, a política passará a operar em um modelo de segurança default deny (bloqueio por padrão), alinhado aos princípios de Zero Trust: não confiar por padrão em nenhuma requisição e permitir apenas os acessos explicitamente definidos.
Como utilizar
Antes de habilitar o recurso, certifique-se de que todos os domínios necessários estejam adicionados à Lista de Permissões da política em que o Bloqueio total com exceções será ativado.
Importante: lembre-se de incluir todos os domínios necessários para o funcionamento dos serviços utilizados. Muitos sites e aplicações dependem de domínios adicionais (como CDNs, APIs, autenticação e armazenamento de conteúdo). Caso algum domínio necessário não esteja na Lista de Permissões, poderá apresentar bloqueios indesejados.

Depois de configurar a Lista de Permissões, acesse a aba Configurações, habilite o recurso Bloqueio total com exceções e salve as alterações, conforme mostrado na imagem abaixo.

Após ativar, todos os locais e dispositivos que estão com a política vinculada, estarão com acesso apenas aos domínios inseridos na lista de permissão.
Você poderá visualizar nos relatórios, quando um domínio é bloqueado pelo Bloqueio Total com Exceções:
Em caso de duvidas, contate a equipe de suporte.