Como obter os ranges de IP da Azion para allowlist no servidor de origem

Quando o servidor de origem da sua aplicação está atrás da Azion, todas as requisições de entrada chegam pela infraestrutura global da Azion — e não diretamente dos usuários finais. Para proteger sua origem, você precisa criar uma allowlist com apenas os ranges de IP/CIDR da Azion e bloquear todo o restante.

O Origin Shield fornece a lista de redes Azion Origin Shield — uma lista curada e atualizada dinamicamente com todos os prefixos IPv4 e IPv6 usados exclusivamente pela infraestrutura global da Azion para se conectar aos servidores de origem.


Pré-requisitos


Acesse a lista pelo Azion Console

  1. Acesse o Azion Console > Network Lists.
  2. Selecione Azion Origin Shield na lista.
  3. No campo List, copie todas as entradas de IP/CIDR.

Acesse a lista pela API

Execute a seguinte requisição, substituindo [TOKEN VALUE] pelo seu personal token:

Terminal window
curl --request GET \
--url https://api.azion.com/v4/workspace/network_lists \
--header 'Accept: application/json' \
--header 'Authorization: Token [TOKEN VALUE]'

A resposta incluirá a entrada Azion Origin Shield:

{
"count": 4,
"total_pages": 1,
"schema_version": 3,
"links": {
"previous": null,
"next": null
},
"results": [
{
"id": 2345,
"last_editor": "last.editor@azion.com",
"last_modified": "2023-03-27T21:19:27.996870Z",
"list_type": "ip_cidr",
"name": "Azion Origin Shield",
"country_list": [],
"ip_list": [
"192.0.2.0/24",
"2001:db8::/32"
]
}
]
}

O campo ip_list contém todos os prefixos atuais da Azion. Use esses valores para configurar o firewall da sua origem.


Recursos relacionados

Proteja sua infraestrutura Referência do Origin Shield Referência do Network Shield Referência de Network Lists