Como obter os ranges de IP da Azion para allowlist no servidor de origem
Quando o servidor de origem da sua aplicação está atrás da Azion, todas as requisições de entrada chegam pela infraestrutura global da Azion — e não diretamente dos usuários finais. Para proteger sua origem, você precisa criar uma allowlist com apenas os ranges de IP/CIDR da Azion e bloquear todo o restante.
O Origin Shield fornece a lista de redes Azion Origin Shield — uma lista curada e atualizada dinamicamente com todos os prefixos IPv4 e IPv6 usados exclusivamente pela infraestrutura global da Azion para se conectar aos servidores de origem.
Pré-requisitos
- O módulo Network Shield ativado no seu Firewall.
- Uma assinatura ativa do add-on Origin Shield. Entre em contato com a equipe de Vendas para assinar.
Acesse a lista pelo Azion Console
- Acesse o Azion Console > Network Lists.
- Selecione Azion Origin Shield na lista.
- No campo List, copie todas as entradas de IP/CIDR.
Acesse a lista pela API
Execute a seguinte requisição, substituindo [TOKEN VALUE] pelo seu personal token:
curl --request GET \--url https://api.azion.com/v4/workspace/network_lists \--header 'Accept: application/json' \--header 'Authorization: Token [TOKEN VALUE]'A resposta incluirá a entrada Azion Origin Shield:
{"count": 4,"total_pages": 1,"schema_version": 3,"links": { "previous": null, "next": null},"results": [ { "id": 2345, "last_editor": "last.editor@azion.com", "last_modified": "2023-03-27T21:19:27.996870Z", "list_type": "ip_cidr", "name": "Azion Origin Shield", "country_list": [], "ip_list": [ "192.0.2.0/24", "2001:db8::/32" ] }]}O campo ip_list contém todos os prefixos atuais da Azion. Use esses valores para configurar o firewall da sua origem.