Bloqueie bots e Tor exit nodes com um template
Implante o template Bot Manager Lite and TOR Block Starter Kit para criar um firewall que pontua requisições e recusa endereços de Tor exit nodes.
Você cria um firewall que pontua requisições com o Bot Manager Lite e recusa endereços de Tor exit nodes implantando o template Bot Manager Lite and TOR Block Starter Kit pelo Azion Console.
O template cria o firewall, uma instância de função do Bot Manager Lite nele e as regras do Rules Engine que executam a instância, verificam se os workloads que você nomeia são válidos e recusam uma requisição cujo endereço está na Network List Azion IP Tor Exit Nodes. Executar a instância usa o módulo Functions e corresponder à lista usa o Network Shield, então o firewall carrega os dois.
Para colocar o Bot Manager Lite em um firewall que você já executa, consulte Adicione o Bot Manager Lite a um firewall. Para construir a instância e a regra à mão, consulte Primeiros passos com Bot Manager.
Pré-requisitos
- Bot Manager Lite instalado pelo Marketplace. Para mais informações, consulte Instale o Bot Manager Lite.
- Acesso ao Azion Console. Para entrar, consulte Como acessar o Azion Console.
- Os IDs dos workloads que você quer que o firewall proteja. Eles são opcionais: o firewall é implantado sem nenhum workload vinculado a ele.
- A instância é executada como uma instância de Functions e a regra de recusa é executada no Network Shield. Os dois podem gerar custos de uso. Para as métricas pelas quais o Bot Manager é cobrado, consulte Preços.
O template verifica se o Bot Manager Lite está instalado antes de criar qualquer coisa. Quando não está, a implantação falha e escreve uma linha de log que nomeia o motivo.
Implante o template
Para implantar o template no Azion Console:
Acesse Azion Console > Workloads, selecione um workload que você quer que o firewall proteja e copie o ID dele do endereço.
Acesse o template Bot Manager Lite and TOR Block Starter Kit.
Em Domain ID(s), informe os IDs que você copiou. O campo é opcional: deixado vazio, o template cria o firewall sem vinculá-lo a um workload, e você mesmo vincula um depois.
Quando a implantação termina, a conta carrega um novo firewall que guarda a instância de função, a regra que a executa e a regra que recusa a lista de Tor exit nodes.
O que o template configura
A instância de função aparece na aba Functions Instances do firewall, e as regras que a executam na aba Rules Engine. A instância carrega três argumentos:
| Argumento | Valor | O que faz |
|---|---|---|
threshold | 10 | A pontuação que uma requisição alcança antes de action ser executada. O Bot Manager Lite entrega 30, então o template age sobre requisições que o padrão entregue deixa passar |
action | allow | A instância pontua toda requisição e não recusa nenhuma delas. Para os sete valores que assume, consulte Argumentos |
internal_logs | 2 | Uma linha de log de report por requisição, qualquer que seja a pontuação dela. Para os quatro valores que assume, consulte Bot Manager Lite |
Nada verifica esse objeto. Uma instância armazena toda chave que recebe e a lê de volta sem alteração, incluindo uma chave que a função nunca lê. Um threshold escrito thresold continua thresold, a função continua pontuando contra 30, e nenhuma interface reporta a diferença.
Edite o objeto na seção Arguments da instância. O Bot Manager Lite não publica esquema de argumentos, então o editor não tem formulário para construir a partir dele e você escreve JSON puro. Para cada argumento que uma instância aceita, consulte Argumentos.
Pontue uma requisição de um Tor exit node
Azion IP Tor Exit Nodes é a Network List 2, mantida pela Azion e presente em toda conta. A regra que o template cria corresponde a essa lista e recusa a requisição.
O Bot Manager Lite também lê Network Lists. A regra 14 verifica o endereço do cliente contra as listas cujos IDs estão em reputation_network_lists e soma 6 pontos para cada lista em que o endereço é encontrado. O template define três argumentos e reputation_network_lists não é um deles, então a instância pontua um endereço Tor como qualquer outro até você mesmo nomear a lista:
Uma requisição de um Tor exit node pontua então 6 pontos a mais do que a mesma requisição de qualquer outro endereço. Para a tabela de regras por trás dessa pontuação, consulte Bot Manager Lite.
Leia o que a instância pontuou
Com internal_logs definido como 2, a instância escreve uma linha de log de report para toda requisição que pontua, incluindo uma requisição que pontuou 0. Leia essas linhas no Real-Time Events, ou encaminhe-as para um destino seu com o Data Stream. Para os campos que uma linha carrega, consulte Logs.
Como action é allow, a própria instância não recusa nada: a regra que corresponde à Network List é o que recusa um endereço Tor. Defina threshold e action pelas pontuações que o seu próprio tráfego produz, e não pelos valores com que o template começa. Para mais informações, consulte Monitore e calibre o Bot Manager.