# Como Bloquear Países na Shopify: 4 Formas Comparadas {#post-title}

[X Shield](/pt-br/blog/#blog-x-shield)

Por [B2B Gold](/about/#how-we-write) Publicado em 24 de setembro de 2026 Atualizado em 26 de setembro de 2026 [Traduzido do inglês com ferramentas de IA](/blog/block-countries-on-shopify/)

## É possível bloquear um país na Shopify? {#can-you-block-a-country-on-shopify}

Não com uma configuração nativa. O Shopify Markets pode impedir que um país finalize a compra, e no Shopify Payments o app gratuito Fraud Control pode bloquear finalizações de compra por endereço, mas os dois ainda permitem que esses visitantes naveguem pela loja. Para manter um país fora da sua loja, você precisa de um app bloqueador de países, ou do Cloudflare posicionado na frente da Shopify, uma configuração que a Shopify não oferece suporte.

As próprias ferramentas da Shopify decidem quem pode comprar. Nenhuma delas decide quem pode olhar, e é por isso que lojistas vêm pedindo um bloqueio de países na Comunidade Shopify desde pelo menos 2021. Os motivos que apresentam raramente mudam: spam e fraude de países para os quais nunca vendem, bots inflando seus relatórios, e cópias roubando as fotos dos seus produtos.

## Qual método você deve usar? {#which-method-should-you-use}

Use as ferramentas da Shopify quando o problema forem os pedidos, e um bloqueador de loja quando o problema forem as visitas. O Cloudflare na frente da Shopify bloqueia mais cedo, mas é a única opção que a Shopify não oferece suporte.

| Método | Impede navegação | Impede finalização de compra | Impede bots | Custo | Requer | Compatível com a Shopify |
| --- | --- | --- | --- | --- | --- | --- |
| **Markets** (país deixado de fora de todos os mercados) | Não | Sim | Não | Incluído | Nada adicional | Sim |
| Regras de finalização de compra do **Fraud Control** | Não | Sim, por e-mail, endereço ou IP | Somente bots que chegam à finalização de compra e correspondem a uma regra | Grátis | Shopify Payments | Sim |
| **App bloqueador de países** | Sim, assim que o script da página é executado | Não | Somente bots que executam JavaScript | De planos gratuitos a planos pagos | Sua incorporação de app ativada no tema | Sim |
| **Cloudflare na frente da Shopify** (“O2O”) | Sim, antes de a página carregar | Parcialmente (solicitações ao seu próprio domínio) | Sim, por país | Plano gratuito do Cloudflare em diante | DNS do seu domínio no Cloudflare | Não |

Todos os detalhes sobre Shopify e Cloudflare neste guia foram verificados na documentação oficial em 26 de setembro de 2026.

### Shopify Markets {#shopify-markets}

O Markets decide onde você vende. Clientes de um país que não está em nenhum mercado ativo ainda podem navegar pela sua loja, mas não conseguem concluir uma compra; a Shopify mostra a eles sua região de backup ([Shopify: tipos de mercado](https://help.shopify.com/en/manual/markets/getting-started/market-types)). Se o seu problema são pedidos fraudulentos de um país, essa é a primeira coisa a verificar, e não custa nada.

### Fraud Control {#fraud-control}

O app gratuito Fraud Control da Shopify adiciona regras de finalização de compra que impedem que uma finalização de compra vire um pedido, filtradas por e-mail, dados de endereço ou endereço IP. As regras exigem o Shopify Payments. Um comprador bloqueado vê um erro pedindo que entre em contato com você, e a tentativa aparece nas suas finalizações de compra abandonadas ([Shopify: Fraud Control](https://help.shopify.com/en/manual/payments/fraud-prevention/fraud-control-app)).

### Um app bloqueador de países {#a-country-blocker-app}

Um app bloqueador adiciona um script ao seu tema por meio de uma incorporação de app. No navegador de cada visitante, o script identifica o país por trás do endereço IP do visitante e substitui sua página por uma página de bloqueio. Esse funcionamento explica as duas limitações da tabela: a finalização de compra hospedada da Shopify fica fora do seu tema, onde nenhum app de loja pode atuar, e qualquer coisa que não execute JavaScript ainda recebe o HTML da sua página.

### Cloudflare na frente da Shopify {#cloudflare-in-front-of-shopify}

Se o DNS do seu domínio estiver no Cloudflare, você pode colocá-lo como proxy na frente da Shopify, uma configuração chamada Orange-to-Orange (O2O), e escrever uma regra de firewall que recusa países antes de a página carregar, com ou sem JavaScript. O [guia da Shopify](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/saas-customers/provider-guides/shopify/) do Cloudflare diz que isso funciona em qualquer plano do Cloudflare e que Workers e Snippets não são executados no fluxo de finalização de compra. A [página de solução de problemas de domínio](https://help.shopify.com/en/manual/domains/troubleshoot-issues-with-domains) da Shopify diz que a Shopify não oferece suporte ao O2O, e lista o que pode dar errado: falhas na emissão de certificados, detecção de bots mais fraca do lado da Shopify, e uma configuração que pode quebrar a qualquer momento. Um lojista na Comunidade Shopify relatou erros no Google Merchant Center ao usá-lo e desativou ([tópico](https://community.shopify.com/t/massive-chinese-bot-traffic-is-corrupting-shopify-analytics-ad-attribution-and-paid-tools-plus-merchants-affected/581112)). Trate isso como uma opção avançada, por sua conta e risco.

## Como bloquear um país com um app? {#how-do-you-block-a-country-with-an-app}

Ative o app no seu tema, garanta uma forma de voltar a entrar, adicione os países em modo de simulação e depois aplique o bloqueio de verdade. Os passos abaixo usam o X Shield, que desenvolvemos, como exemplo; o passo a passo completo está em [bloquear países no X Shield](/pt-br/docs/x-shield/block-countries/).

1. **Ative a incorporação do app.** Na página **Visão geral** do X Shield, clique em **Ativar no tema**, depois em **Save** no editor de temas que se abre. O selo **Extensão do tema** muda para **Ativo**. Até lá, ninguém é bloqueado, que é o motivo mais comum de um bloqueador novo parecer não funcionar.
2. **Crie seu link de acesso privado.** Em **Segurança e testes**, em **Seu link de acesso privado**, clique em **Criar link** e salve. O link abre sua loja ignorando todas as regras, em qualquer rede ou dispositivo.
3. **Comece em modo de simulação.** Em **Segurança e testes**, em **Simulação**, clique em **Apenas observar** e salve. O selo mostra **Observando**: todas as regras são avaliadas, e ninguém é bloqueado.
4. **Adicione os países.** Abra **Controle GEO**, ative-o, escolha um **Modo de acesso** e adicione países pelo nome ou como grupo por meio de **Seleção rápida**: continentes, a União Europeia, a ASEAN e mais. Depois de salvar, uma mensagem confirma **Configuração salva com sucesso**.
5. **Aplique o bloqueio.** Quando os resultados parecerem corretos, volte a **Simulação** e clique em **Bloquear de verdade**. O selo muda para **Aplicando**.

O plano Free do X Shield cobre cinco regras de país, e um grupo de **Seleção rápida** conta como os países que ele contém; os planos pagos removem esse limite, e regras de cidade como a de Ashburn acima exigem Enterprise ou Plus ([planos](/shopify/x-shield/#pricing)). As regras se aplicam apenas à sua loja. Seu admin da Shopify nunca é bloqueado.

> **Dica:** [X Shield, um bloqueador gratuito de países e bots para a Shopify](/shopify/x-shield/), verifica o Googlebot e outros rastreadores de busca em relação às faixas de IP publicadas pelos seus donos, para que continuem rastreando enquanto um país está bloqueado.

## Você deve bloquear países, ou permitir apenas aqueles para os quais vende? {#should-you-block-countries-or-allow-only-the-ones-you-sell-to}

Se você vende para poucos países, permita apenas esses. Se vende amplamente e alguns poucos países só trazem fraude ou bots, bloqueie esses poucos. Permitir apenas uma lista é mais restritivo, e também é a configuração com mais chances de deixar de fora clientes, ou você mesmo.

|  | Bloquear países listados | Permitir apenas países listados |
| --- | --- | --- |
| Quem entra | Todos, exceto os países que você listar | Somente os países que você listar |
| Indicado para | Lojas que vendem amplamente, com alguns países problemáticos | Lojas que vendem para um país ou poucos |
| Principal risco | Bots migram para países que você não listou | Clientes viajando no exterior, usuários de VPN e a sua própria equipe ficam bloqueados |
| Rastreadores de busca | Raramente afetados | Mantenha os rastreadores verificados permitidos, especialmente se os EUA não estiverem na sua lista |

A armadilha do modo permitir-apenas é esquecer um país que você precisa, a começar pelo seu próprio. O X Shield avisa você enquanto edita: **Estas regras bloqueariam você** aparece quando sua própria conexão corresponde à regra que você está prestes a salvar. Dois comportamentos de segurança também ajudam: uma lista vazia nunca bloqueia ninguém, e um visitante cujo país não pode ser determinado é deixado passar em vez de ter o país adivinhado.

## Quais países você deve bloquear? {#which-countries-should-you-block}

Os que os seus próprios dados indicarem. Nenhum país é ruim para todas as lojas, e uma lista copiada de um fórum vai bloquear o problema de outra pessoa.

- **Sessions by location.** Na Shopify, abra **Analytics** → **Reports** e encontre o relatório [Sessions by location](https://help.shopify.com/en/manual/reports-and-analytics/shopify-reports/report-types/default-reports/acquisition-reports). Desde a atualização da Shopify de 21–23 de setembro de 2026, as sessões identificadas como bots são filtradas dos relatórios de sessão por padrão; defina o filtro **Human or bot session** para incluí-las e ver de onde vem o tráfego automatizado ([Shopify: filtragem de bots](https://help.shopify.com/en/manual/intro-to-shopify/bots/bot-filtering)).
- **Orders and chargebacks.** Países que geram sinalizações de fraude e contestações, mas nenhum pedido legítimo, são candidatos. Países que geram alguns pedidos legítimos não são, por mais barulhento que seja o tráfego deles.
- **Where you can’t deliver.** Se você nunca envia para algum lugar, bloqueá-lo não custa nenhuma venda.

O próprio conselho do X Shield no app é o mesmo: não existe uma lista universal de países ruins, o modo permitir-apenas é indicado para lojas que atendem poucos países, e o bloqueio é indicado para países onde você nunca vende ou já viu abuso. Um padrão merece um segundo olhar antes de bloquear um país inteiro: [o tráfego da China e de Singapura costuma ser de bots](/pt-br/blog/shopify-bot-traffic/) rodando em redes de nuvem, e bloquear essas redes pode funcionar melhor do que bloquear os países.

## Bloquear um país vai prejudicar seu ranking no Google? {#will-blocking-a-country-hurt-your-google-rankings}

Geralmente não, se você bloquear países para os quais não vende e seu bloqueador deixar passar os rastreadores de busca verificados. O Google pede aos sites que tratem o Googlebot “como você trataria qualquer outro usuário daquele país”, e seus endereços IP padrão parecem estar nos EUA, então os EUA são o país que não deve ser bloqueado se você quiser tráfego do Google ([Google: páginas adaptadas por localidade](https://developers.google.com/search/docs/specialty/international/locale-adaptive-pages)).

No X Shield, mantenha **Googlebot** marcado em **Bypass global** → **Bots conhecidos** ([como o X Shield mantém o Googlebot passando](/pt-br/docs/x-shield/bot-protection/)). A orientação completa do Google, o que acontece quando um rastreador chega a uma página bloqueada, e uma tabela de risco estão em [bloquear países prejudica o SEO?](/pt-br/blog/geo-blocking-seo-shopify/)

## Como evitar bloquear clientes reais, ou você mesmo? {#how-do-you-avoid-blocking-real-customers-or-yourself}

Para não bloquear clientes reais nem você mesmo, configure primeiro sua forma de voltar a entrar, depois teste suas regras antes de aplicá-las.

- **Simulação** avalia todas as regras e registra quem teria sido bloqueado, sem bloquear ninguém. Funciona em todos os planos, mas só os planos pagos mostram os resultados visitante por visitante em **Análises**; no plano Free, use o testador de regras abaixo.
- **Teste suas regras**, também em **Segurança e testes**, verifica um código de país ou um endereço IP em relação às regras de país e IP que você salvou, então salve uma regra (em modo de simulação, se preferir) antes de testá-la. **Testar minha própria conexão** verifica a sua.
- **Seu link de acesso privado** permite que você entre em qualquer rede. Permitir apenas o seu próprio endereço IP não é suficiente, porque seu IP muda assim que você troca para dados móveis. Trate o link como uma senha.
- **One customer abroad** pode ser liberado pelo endereço IP: a **Lista branca de IPs** em **Controle GEO** isenta um endereço das regras de país, e **Bypass global** → **IPs na lista de permissões** isenta esse endereço de todas as proteções.

O passo a passo completo: [teste a regra em modo de simulação primeiro](/pt-br/docs/x-shield/safety-and-testing/).

## Por que visitantes bloqueados ainda aparecem no Shopify Analytics? {#why-do-blocked-visitors-still-show-in-shopify-analytics}

Como um bloqueador de loja decide depois que a página já começou a carregar, a Shopify pode registrar a visita antes que a página de bloqueio apareça. O X Shield conta bloqueios e a Shopify conta sessões, então os dois números não vão coincidir. A mudança da Shopify em setembro de 2026 para filtrar por padrão sessões identificadas como bots dos relatórios de sessão já pode esconder parte desse tráfego. Mais em [por que visitantes bloqueados ainda podem aparecer no Shopify Analytics](/pt-br/docs/x-shield/blocked-visitors-in-shopify-analytics/).

## O que o bloqueio de países não consegue impedir? {#what-cant-country-blocking-stop}

O bloqueio de países não consegue impedir ninguém que consiga parecer estar em outro lugar, nem nada que não carregue as páginas da sua loja em um navegador, como a finalização de compra da Shopify ou um script.

- **VPNs e proxies.** Um visitante que se conecta por outro país é tratado como estando naquele país. A detecção de VPN identifica alguns deles; proxies residenciais parecem conexões domésticas comuns. Veja [você deve bloquear tráfego de VPN?](/pt-br/blog/block-vpn-shopify/)
- **Checkout.** Um app de loja não consegue alcançar a finalização de compra hospedada da Shopify, então um visitante bloqueado com um link direto de finalização de compra ou uma página em cache ainda pode fazer um pedido. Markets e Fraud Control são as ferramentas indicadas nesse caso.
- **Anything that doesn’t run JavaScript.** Scripts, a maioria dos scrapers e muitos rastreadores de IA leem o HTML da sua página, e dados como `/products.json`, sem nunca ver uma página de bloqueio.
- **The first moment.** Um visitante bloqueado pode ver sua página brevemente antes que a página de bloqueio a substitua.

Para um único encrenqueiro em vez de um país inteiro, bloquear por endereço é mais preciso: [como bloquear um endereço IP na Shopify](/pt-br/blog/block-ip-address-shopify/).

## É legal bloquear países? {#is-it-legal-to-block-countries}

Isso depende de onde você está baseado, para quem você vende e por quê. Este guia não é aconselhamento jurídico. Fale com um advogado.

- **The EU.** Se você vende para clientes na UE, o Regulamento de Geo-bloqueio, [Regulamento (UE) 2018/302](https://eur-lex.europa.eu/eli/reg/2018/302/oj/eng), está em vigor desde 3 de dezembro de 2018. O [resumo](https://digital-strategy.ec.europa.eu/en/news/10-key-features-geo-blocking-regulation) da Comissão Europeia diz que ele proíbe bloquear o acesso a sites, e redirecionar clientes sem o consentimento deles, por motivos de nacionalidade, residência ou estabelecimento, a menos que a lei da UE ou nacional exija o bloqueio. Ele não obriga você a entregar em todos os lugares.
- **Sanctions.** Cumprir sanções é um programa jurídico que abrange para quem você vende, como você recebe pagamento e para onde envia. Um bloqueio de país pode ser driblado com uma VPN, então ele não pode ser seu controle de conformidade, e nenhum app bloqueador coloca uma loja em conformidade.

## Perguntas frequentes {#frequently-asked-questions}

### Posso bloquear um país de um produto ou coleção específica? {#can-i-block-a-country-from-one-product-or-collection}

Para um país em um dos seus mercados, a Shopify pode deixar um produto fora do catálogo daquele mercado: clientes lá não conseguem visualizá-lo ou comprá-lo, e um link direto os envia para sua página inicial ([Shopify: produtos por mercado](https://help.shopify.com/en/manual/markets/customizations/catalogs)). Para bloquear páginas inteiras, use a segmentação de páginas: no X Shield, defina **Páginas afetadas** como **Apenas páginas específicas** e liste caminhos como `/products/linen-shirt` ou `/collections/wholesale`. Os caminhos correspondem a partir do início, então `/collections/wholesale` cobre tudo o que está abaixo dele, e URLs traduzidas como `/fr/products/linen-shirt` precisam da própria entrada.

### Existe uma forma gratuita de bloquear um país na Shopify? {#is-there-a-free-way-to-block-a-country-on-shopify}

Markets e Fraud Control são gratuitos, mas só impedem a finalização de compra. Para impedir a navegação sem pagar, use o plano gratuito de um app bloqueador, como o do X Shield, ou a configuração O2O do Cloudflare, que segundo o Cloudflare funciona em qualquer um dos seus planos, incluindo o Free, mas que a Shopify não oferece suporte.

### A própria Shopify bloqueia países sancionados? {#does-shopify-block-sanctioned-countries-itself}

Para seus próprios [países e regiões sem suporte](https://help.shopify.com/en/manual/compliance/legal/unsupported-countries-and-regions), sim: a Shopify proíbe o acesso a lojas e contas de Cuba, Irã, Coreia do Norte, Síria, e das regiões da Crimeia, Donetsk e Luhansk, na Ucrânia. Essa lista cobre as obrigações da Shopify, não as suas, que podem ir além. Consulte um advogado.

[X Shield: IP Country Blocker](/shopify/x-shield/)

[Instalar grátis pela Shopify App Store](https://apps.shopify.com/x-shield-store-guard?utm_source=b2bgold.app&utm_medium=referral&utm_campaign=blog&utm_content=pt-br/blog/block-countries-on-shopify&utm_term=post-cta) [Planos e preços](/shopify/x-shield/#pricing) [Documentação do X Shield](/pt-br/docs/x-shield/)

Precisa de ajuda com o X Shield? Envie um e-mail para [support@b2bgold.app](mailto:support@b2bgold.app).

## Mais sobre o X Shield {#related-heading}

- 24 de setembro de 2026 **[Bloquear Países Prejudica o SEO na Shopify?](/pt-br/blog/geo-blocking-seo-shopify/)** O Googlebot rastreia dos EUA e além, e o Google pede para tratá-lo como um visitante daquele país. Quando o geo-bloqueio é seguro para o SEO na Shopify, e quando não é.
- 24 de setembro de 2026 **[Tráfego de Bots de Singapura e China na Shopify, Explicado](/pt-br/blog/shopify-bot-traffic/)** Sessões de Singapura, China, Council Bluffs ou Ashburn mas nenhuma venda? Distinga bots de compradores e veja o que a Shopify mudou em set/2026, e o que bloquear.
- 24 de setembro de 2026 **[O Que Ferramentas Espiãs Conseguem Ver na Shopify](/pt-br/blog/shopify-spy-tools/)** PPSPY e Koala Inspector estimam suas vendas a partir de dados públicos da loja. O que essas ferramentas veem, o que você pode esconder, e o que o bloqueio não impede.
