Instale a integração URL Validation
Instale o URL Validation pelo Azion Marketplace e execute-o em um firewall para escanear URLs em busca de malware e phishing antes da sua origem.
Você instala a integração URL Validation pelo Azion Marketplace e a executa em um Firewall, pelo Azion Console. A integração escaneia URLs com a API IPQualityScore Malicious URL Scanner para detectar malware, links de phishing, domínios suspeitos, domínios estacionados e spam. A API executa mais de 20 verificações de dados por requisição e usa modelos de machine learning para classificar ameaças, incluindo links de phishing zero-day e domínios recém-registrados. Em cada requisição, a função lê a URL da query string, do corpo da requisição ou de um header, consulta o IPQualityScore e então bloqueia a requisição, a descarta ou adiciona um header para sinalizar o resultado.
Cinco objetos precisam existir antes de uma requisição ser escaneada: a função instalada, um firewall carregando o módulo Functions, uma instância de função que guarda os argumentos, uma regra do Rules Engine com o behavior Run Function e um deployment de workload vinculado ao firewall. Cada seção abaixo cria um deles.
Pré-requisitos
- Uma conta Azion. Para entrar, consulte Como acessar o Azion Console.
- Uma aplicação servida por um workload, cujo deployment você vincula ao firewall na última seção.
- Uma conta no IPQualityScore. Depois de criá-la, obtenha a sua API key no dashboard do IPQualityScore.
- O Azion CLI instalado e autorizado, para a última seção.
- Ligar um produto ou um módulo pode gerar custos de uso. Para mais informações, consulte Preços.
Instale a integração
A função é instalada uma vez por conta. Para instalá-la:
Acesse Azion Console > Marketplace.
Informe URL Validation no campo Search on Marketplace e selecione o card da integração. Navegar pelos cards e pelas categorias alcança a mesma página.
O card mostra Successfully installed! e Latest version installed!, e a função aparece na lista Function do drawer Create Instance.
Crie o firewall
O firewall é onde a função é instanciada e onde vive a regra que a executa. Para criar um:
Acesse Azion Console > Firewalls e crie um firewall.
Na seção General, informe um Name. Por exemplo: url-validation-firewall.
Na seção Modules, ligue o switch Functions.
O firewall mostra uma aba Functions Instances enquanto o módulo Functions permanece ligado. Para usar um firewall existente, ligue o módulo Functions dele e salve-o. Para cada configuração deste formulário, consulte Defina as main settings de um firewall.
Crie a instância de função
A instância guarda a sua API key do IPQualityScore, a origem da URL e o que fazer com uma URL de risco. Para criá-la:
Em Firewalls, selecione o seu firewall e selecione a aba Functions Instances.
Um firewall sem instância mostra a mesma ação como Function Instance. O drawer Create Instance abre.
Em Name, informe um nome. Por exemplo: url-validation.
Em Function, selecione a função URL Validation. A lista contém apenas as funções que rodam em um firewall.
Em Arguments, o editor vem preenchido com os argumentos padrão da integração em JSON. Informe os seus valores, como descreve a próxima seção.
A instância é listada na aba Functions Instances.
Argumentos
A instância recebe a sua API key, a origem da URL e a ação:
| Variável | Obrigatória | Descrição |
|---|---|---|
api_key | Sim | A sua API key do IPQualityScore |
fast | Não | Liga o modo de validação rápida. Quando true, a API pula algumas verificações forenses para reduzir a latência. Recomendado: true. Padrão: false |
get_data_from | Sim | De onde a função lê a URL. Valores aceitos: querystring, body, header |
data_name | Sim | O nome do parâmetro da query string, do campo do corpo ou do header que contém a URL a validar |
when_score_above | Não | O limite de risk score (0–100) que dispara a ação em execute. Um risk score ≥ 85 indica suspeita de phishing ou malware, e um score de 100 confirma atividade maliciosa. Se você não o definir, a função não executa nenhuma ação |
execute | Não | A ação quando o score excede when_score_above. Valores aceitos: deny, drop, add_header |
Cada valor de execute faz o seguinte:
| Valor | Comportamento |
|---|---|
deny | Executa o behavior Deny, que retorna uma resposta 403 Forbidden |
drop | Executa o behavior Drop, que encerra a conexão sem resposta |
add_header | Adiciona o header ipqs-limit-score-reached à requisição e deixa a requisição continuar. Use-o para tratar o resultado no Rules Engine ou na origem |
Crie a regra
A instância não escaneia nada até que uma regra a execute. Uma regra do Rules Engine para Firewall seleciona as requisições que chegam à instância, por meio de um behavior Run Function. Para criar a regra:
Em Firewalls, selecione o seu firewall e selecione a aba Rules Engine.
Em Name, informe um nome. Por exemplo: Run URL Validation.
Na seção Criteria, selecione as requisições que disparam a verificação de URL. Por exemplo: if Host matches yourdomain.com.
Na seção Behaviors, selecione Run Function e selecione a instância pelo nome que você deu a ela.
O firewall executa a instância em cada requisição que corresponde ao critério.
Vincule o firewall ao workload
O vínculo fica no deployment do workload, então crie um deployment que nomeia a aplicação e o firewall:
O comando imprime o id do novo deployment:
As requisições ao domínio do workload chegam ao firewall, e a regra executa a instância do URL Validation em cada uma que corresponde ao critério.