Como criar listas de bloqueio de IP, ASN e geolocalização com Network Lists

Network Layer Protection é um módulo de Edge Firewall que possibilita a criação de Network Lists, para permitir (allowlists) ou bloquear (blocklists) usuários de interagir com suas edge applications na Azion.

As Network Lists podem ser baseadas em endereços de IP, ASN e geolocalização do usuário. Elas podem feitas considerando o escopo real da aplicação, ou desenvolvidos e mantidos pela Azion, como a lista de IPs da rede Tor.

Saiba mais sobre Network Lists
Saiba mais sobre o Network Layer Protection

Existem instruções separadas usando configurações de Domains legados e usando o novo produto Workloads.


Para criar, gerenciar e utilizar Network Lists, siga os passos:

  1. Crie um edge firewall com o módulo Network Layer Protection habilitado.
  2. Crie uma Network List.
  3. Associe esta Network List ao Rulse Engine de um edge firewall.

Crie um edge firewall

Para criar um novo edge firewall com o módulo Network Layer Protection ativado:

  1. Acesse o Azion Console > Edge Firewall.
  2. Clique no botão + Edge Firewall.
  3. Escreva o nome de identificação do edge firewall no campo Name.
  4. Certifique-se de que o switch Network Layer Protection esteja habilitado na seção Modules.
  5. Em Status, certifique-se de que o switch Active esteja habilitado.
  6. Clique no botão Save.

Para vincular o Edge Firewall a um Workload:

  1. Ainda no Console, vá para Products Menu > Workloads
  2. Em Settings selecione o edge firewall que você criou.
  3. Clique no botão Save.

Ative o módulo Network Layer Protection

Para edge firewalls já criados, siga os passos:

  1. Acesse o Azion Console > Edge Firewall.
  2. Na lista de edge firewalls, selecione o edge firewall que você deseja adicionar a uma Network List.
  3. Na aba Main Settings, habilite o switch Network Layer Protection.
  4. Clique no botão Save.

Crie uma Network List

  1. Acesse o Azion Console > Network Lists na seção Edge Libraries, .
  • Ao abrir a página de Network Lists, todas as listas criadas pelo usuário e as fornecidas automaticamente pela Azion serão exibidas.
  1. Clique no botão + Network List.
  2. Preencha os seguintes campos:
CampoDescrição
NameNome de identificação da sua Network List. Esse nome aparecerá na lista de opções na seção Criteria, na configuração do Rules Engine do Edge Firewall
TypeTipo da Netrwork List:
Autonomous System Number (ASN)
Countries
IP/CIDR
ListAdicione os itens que comporão sua lista aqui

Para os tipos de lista ASN e IP/CIDR, será exibido um campo de texto. Os itens da lista devem ser separados por linha e você deve escrever um endereço por linha. Itens duplicados serão excluídos. Para o tipo Countries, será apresentada uma lista de seleção de países.

  1. Clique no botão Save.

Exemplo de lista do tipo IP/CIDR:

123.456.789.1
123.456.789.2/32
10.1.1.0/16

Associe a Network List a um edge firewall

  1. Acesse o Azion Console > Edge Firewall.
  2. Selecione o edge firewall que você criou ou configurou na primeira seção.
  3. Selecione a aba Rules Engine.
  4. Clique no botão + Rule Engine.
  5. Escreva o nome e a descrição.
  6. Na seção Criteria, escolha o operador lógico, a variável, o operador de comparação e o nome da network list nos menus suspensos para seguir esta lógica:
[If]: [Network] [matches] [Network List identification name]
  1. Na seção Behavior, selecione Drop (Close Without Response).
  2. Certifique-se de que o switch Active esteja habilitado.
  3. Clique no botão Save.

Neste exemplo, se as condições definidas pelas regras forem atendidas, o comportamento derruba (drop) a requisição, sem enviar nenhum retorno ao usuário que a fez.