---
name: azion-bloqueie-bots-e-tor-exit-nodes-com-um-template
description: >-
  Implante o template Bot Manager Lite and TOR Block Starter Kit para criar um firewall que pontua requisições e recusa endereços de Tor exit nodes.
---

# Bloqueie bots e Tor exit nodes com um template

Você cria um [firewall](/pt-br/documentacao/plataforma/firewall/) que pontua requisições com o [Bot Manager Lite](/pt-br/documentacao/plataforma/firewall/bot-manager/bot-manager-lite/) e recusa endereços de Tor exit nodes implantando o template Bot Manager Lite and TOR Block Starter Kit pelo Azion Console.

O template cria o firewall, uma instância de função do Bot Manager Lite nele e as regras do [Rules Engine](/pt-br/documentacao/plataforma/firewall/rules-engine/) que executam a instância, verificam se os workloads que você nomeia são válidos e recusam uma requisição cujo endereço está na [Network List](/pt-br/documentacao/plataforma/firewall/network-shield/network-lists/) `Azion IP Tor Exit Nodes`. Executar a instância usa o módulo **Functions** e corresponder à lista usa o **Network Shield**, então o firewall carrega os dois.

Para colocar o Bot Manager Lite em um firewall que você já executa, consulte [Adicione o Bot Manager Lite a um firewall](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/bot-manager-lite-integration-kit/). Para construir a instância e a regra à mão, consulte [Primeiros passos com Bot Manager](/pt-br/documentacao/plataforma/firewall/bot-manager/primeiros-passos/).

---

## Pré-requisitos

- Bot Manager Lite instalado pelo Marketplace. Para mais informações, consulte [Instale o Bot Manager Lite](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/bot-manager-lite/).
- Acesso ao Azion Console. Para entrar, consulte [Como acessar o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Os IDs dos workloads que você quer que o firewall proteja. Eles são opcionais: o firewall é implantado sem nenhum workload vinculado a ele.
- A instância é executada como uma instância de [Functions](/pt-br/documentacao/plataforma/functions/) e a regra de recusa é executada no **Network Shield**. Os dois podem gerar custos de uso. Para as métricas pelas quais o Bot Manager é cobrado, consulte [Preços](/pt-br/documentacao/fundamentos/precos/#bot-manager).

O template verifica se o Bot Manager Lite está instalado antes de criar qualquer coisa. Quando não está, a implantação falha e escreve uma linha de log que nomeia o motivo.

---

## Implante o template

Para implantar o template no Azion Console:

1. **(Opcional) Copie os IDs dos workloads**

   Acesse [Azion Console](https://console.azion.com/) > **Workloads**, selecione um workload que você quer que o firewall proteja e copie o ID dele do endereço.

2. **Abra o template**

   Acesse o template [Bot Manager Lite and TOR Block Starter Kit](https://console.azion.com/create/azion/bot-manager-and-tor-block-starter-kit).

3. **Informe os IDs dos workloads**

   Em **Domain ID(s)**, informe os IDs que você copiou. O campo é opcional: deixado vazio, o template cria o firewall sem vinculá-lo a um workload, e você mesmo vincula um depois.

4. **Selecione Deploy**

Quando a implantação termina, a conta carrega um novo firewall que guarda a instância de função, a regra que a executa e a regra que recusa a lista de Tor exit nodes.

---

## O que o template configura

A instância de função aparece na aba **Functions Instances** do firewall, e as regras que a executam na aba **Rules Engine**. A instância carrega três argumentos:

```json
{
  "threshold": 10,
  "action": "allow",
  "internal_logs": 2
}
```

| Argumento       | Valor   | O que faz                                                                                                                                                                                                            |
| --------------- | ------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `threshold`     | `10`    | A pontuação que uma requisição alcança antes de `action` ser executada. O Bot Manager Lite entrega `30`, então o template age sobre requisições que o padrão entregue deixa passar                                   |
| `action`        | `allow` | A instância pontua toda requisição e não recusa nenhuma delas. Para os sete valores que assume, consulte [Argumentos](/pt-br/documentacao/plataforma/firewall/bot-manager/argumentos/#action)                        |
| `internal_logs` | `2`     | Uma linha de log de report por requisição, qualquer que seja a pontuação dela. Para os quatro valores que assume, consulte [Bot Manager Lite](/pt-br/documentacao/plataforma/firewall/bot-manager/bot-manager-lite/) |

Nada verifica esse objeto. Uma instância armazena toda chave que recebe e a lê de volta sem alteração, incluindo uma chave que a função nunca lê. Um threshold escrito `thresold` continua `thresold`, a função continua pontuando contra `30`, e nenhuma interface reporta a diferença.

Edite o objeto na seção **Arguments** da instância. O Bot Manager Lite não publica esquema de argumentos, então o editor não tem formulário para construir a partir dele e você escreve JSON puro. Para cada argumento que uma instância aceita, consulte [Argumentos](/pt-br/documentacao/plataforma/firewall/bot-manager/argumentos/).

---

## Pontue uma requisição de um Tor exit node

`Azion IP Tor Exit Nodes` é a Network List `2`, mantida pela Azion e presente em toda conta. A regra que o template cria corresponde a essa lista e recusa a requisição.

O Bot Manager Lite também lê Network Lists. A regra `14` verifica o endereço do cliente contra as listas cujos IDs estão em `reputation_network_lists` e soma 6 pontos para cada lista em que o endereço é encontrado. O template define três argumentos e `reputation_network_lists` não é um deles, então a instância pontua um endereço Tor como qualquer outro até você mesmo nomear a lista:

```json
{
  "threshold": 10,
  "action": "allow",
  "internal_logs": 2,
  "reputation_network_lists": [2]
}
```

Uma requisição de um Tor exit node pontua então 6 pontos a mais do que a mesma requisição de qualquer outro endereço. Para a tabela de regras por trás dessa pontuação, consulte [Bot Manager Lite](/pt-br/documentacao/plataforma/firewall/bot-manager/bot-manager-lite/).

---

## Leia o que a instância pontuou

Com `internal_logs` definido como `2`, a instância escreve uma linha de log de report para toda requisição que pontua, incluindo uma requisição que pontuou `0`. Leia essas linhas no [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/), ou encaminhe-as para um destino seu com o [Data Stream](/pt-br/documentacao/plataforma/data-stream/). Para os campos que uma linha carrega, consulte [Logs](/pt-br/documentacao/plataforma/firewall/bot-manager/logs/).

Como `action` é `allow`, a própria instância não recusa nada: a regra que corresponde à Network List é o que recusa um endereço Tor. Defina `threshold` e `action` pelas pontuações que o seu próprio tráfego produz, e não pelos valores com que o template começa. Para mais informações, consulte [Monitore e calibre o Bot Manager](/pt-br/documentacao/guias/seguranca-de-aplicacoes/bots-e-rede/monitorar-e-calibrar-bot-manager/#leia-o-log-de-report-no-real-time-events).

---

## Próximos passos

- [Bot Manager Lite](/pt-br/documentacao/plataforma/firewall/bot-manager/bot-manager-lite.md): As 26 regras contra as quais a função pontua, entre elas a regra de reputação que a lista Tor alimenta.
- [Argumentos](/pt-br/documentacao/plataforma/firewall/bot-manager/argumentos.md): Cada argumento que uma instância de função aceita, com o seu tipo, o seu padrão e os valores que assume.
- [Network Lists](/pt-br/documentacao/plataforma/firewall/network-shield/network-lists.md): Construa uma lista de endereços seus para nomear em reputation\_network\_lists ao lado da lista Tor.
- [Monitore e calibre o Bot Manager](/pt-br/documentacao/guias/seguranca-de-aplicacoes/bots-e-rede/monitorar-e-calibrar-bot-manager.md): Leia o log de report e defina o threshold pelas pontuações que o seu próprio tráfego produz.
