Como criar listas de bloqueio de IP, ASN e geolocalização com Network Lists

Network Layer Protection é um módulo de Edge Firewall que possibilita a criação de Network Lists, para permitir (allowlists) ou bloquear (blocklists) usuários de interagir com suas edge applications na Azion.

As Network Lists podem ser baseadas em endereços de IP, ASN e geolocalização do usuário. Elas podem feitas considerando o escopo real da aplicação, ou desenvolvidos e mantidos pela Azion, como a lista de IPs da rede Tor.

Saiba mais sobre Network Lists
Saiba mais sobre o Network Layer Protection

Para criar, gerenciar e utilizar Network Lists, siga os passos:

  1. Crie um edge firewall com o módulo Network Layer Protection habilitado.
  2. Crie uma Network List.
  3. Associe esta Network List ao Rulse Engine de um edge firewall.

Crie um edge firewall

  1. Acesse o Azion Console > Edge Firewall.
  2. Clique no botão + Edge Firewall.
  3. Escreva o nome de identificação no campo Name.
  4. Na seção DOmains, selecione os domínios quais deseja que o firewall esteja ativo e clique no botão > para movê-los para o campo Selected.
  5. Certifique-se de que o switch Network Layer Protection esteja habilitado na seção Modules.
  6. Em Status, certifique-se de que o switch Active esteja habilitado.
  7. Clique no botão Save.

Você pode ver seu edge firewall criado na lista de edge firewalls.

Ative o módulo Network Layer Protection

Para edge firewalls já criados, siga os passos:

  1. Acesse o Azion Console > Edge Firewall.
  2. Na lista de edge firewalls, selecione o edge firewall que você deseja adicionar a uma Network List.
  3. Na aba Main Settings, habilite o switch Network Layer Protection.
  4. Clique no botão Save.

Crie uma Network List

  1. Acesse o Real-Time Manager (RTM).
  2. Abra o Products menu, representado pelas três linhas horizontais no canto superior esquerdo, e selecione Network Lists na seção Edge Libraries, .
  • Ao abrir a página de Network Lists, todas as listas criadas pelo usuário e as fornecidas automaticamente pela Azion serão exibidas.
  1. Clique no botão Add.
  2. Preencha os seguintes campos:
CampoDescrição
Add Network ListNome de identificação da sua Network List. Esse nome aparecerá na lista de opções na seção Criteria, na configuração do Rules Engine do Edge Firewall
TypeTipo da Netrwork List:
Autonomous System Number (ASN)
Countries
IP/CIDR
ListAdicione os itens que comporão sua lista aqui

Para os tipos de lista ASN e IP/CIDR, será exibido um campo de texto. Os itens da lista devem ser separados por linha e você deve escrever um endereço por linha. Itens duplicados serão excluídos. Para o tipo Countries, será apresentada uma lista de seleção de países.

  1. Clique no botão Save.

Exemplo de lista do tipo IP/CIDR:

123.456.789.1
123.456.789.2/32
10.1.1.0/16

Associe a Network List a um edge firewall

  1. Acesse o Azion Console > Edge Firewall.
  2. Selecione o edge firewall que você criou ou configurou na primeira seção.
  3. Selecione a aba Rules Engine.
  4. Clique no botão + Rule Engine.
  5. Escreva o nome e a descrição.
  6. Na seção Criteria, escolha o operador lógico, a variável, o operador de comparação e o nome da network list nos menus suspensos para seguir esta lógica:
[If]: [Network] [matches] [Network List identification name]
  1. Na seção Behavior, selecione Drop (Close Without Response).
  2. Certifique-se de que o switch Active esteja habilitado.
  3. Clique no botão Save.

Neste exemplo, se as condições definidas pelas regras forem atendidas, o comportamento derruba (drop) a requisição, sem enviar nenhum retorno ao usuário que a fez.



Contribuidores