# Bloqueie Tor Exit Nodes usando um template

import Tag from '~/components/webkit/Tag.vue';

<Tag severity="info">
Preview
</Tag>

O template **Bot Manager Lite and TOR Block Starter Kit** permite implantar um pacote de segurança básico para proteger seus domínios contra bots mal-intencionados e requisições de Tor Exit Nodes.

Este template cria automaticamente um novo firewall que inclui as regras para executar uma instância da function, confirmar se seus domínios são válidos e negar requisições da network list pré-construída "Azion IP Tor Exit Nodes". Tudo isso trabalhando em conjunto com os módulos **Functions** e **Network Shield** e **Bot Manager Lite**.

:::note
Bot Manager Lite é uma [integração com uma versão lite](/pt-br/documentacao/produtos/guias/bot-manager-lite/) disponível no Marketplace.

A Azion oferece o add-on [Bot Manager](/pt-br/documentacao/produtos/secure/firewall/bot-manager/), uma solução abrangente para o gerenciamento de bots. Entre em contato com a [equipe de vendas](https://www.azion.com/pt-br/contato/) para mais detalhes sobre a assinatura do Bot Manager.
:::

---

## Pré-requisitos

Antes de implantar esse template, você precisa:

- Instalar a versão mais recente do **Bot Manager Lite**.
    - Vá no [Marketplace da Azion](https://console.azion.com/marketplace) e clique no botão **Install**. Consulte o guia sobre [Como instalar o Azion Bot Manager Lite](/pt-br/documentacao/produtos/guias/bot-manager-lite/) para mais detalhes.
    - Se você não instalou a função Bot Manager Lite antes de tentar usar este template, a execução falhará e um log explicando o motivo será mostrado.
- O template usa [Functions](/pt-br/documentacao/produtos/build/applications/functions/) e [Network Shield](/pt-br/documentacao/produtos/secure/firewall/network-shield/). Isso pode gerar custos relacionados ao uso. Consulte a [página de preços](/pt-br/documentacao/produtos/precos/) para mais informações.

---

## Implante o template

Você pode obter e configurar seu template pelo Azion Console. Para implantá-lo facilmente no edge, clique no botão abaixo.

  <DocButton
    label="Implantar"
    href="https://console.azion.com/create/azion/bot-manager-and-tor-block-starter-kit"
    icon="ai ai-azion"
    size="medium"
  />

---

## Configure o template

No formulário de configuração, você deve fornecer as informações para configurar sua aplicação.

- **Domain ID(s)**: os IDs dos domínios que você deseja proteger com este template.
    - Para obter os IDs, você pode acessar a [página de Domínios](https://console.azion.com/domains), selecionar aquele que deseja usar e copiar o ID na URL. Você também pode obtê-lo por meio da [API Azion](https://api.azion.com/#96dc3b59-87f7-4a57-a841-3fad7947b45e).
    - Este campo é opcional. Se nenhum valor for definido, o novo firewall não será vinculada a nenhum domínio. Você pode adicioná-lo manualmente mais tarde.

Depois de preencher todas as informações, clique no botão **Deploy**, localizado no canto inferior direito. Isso iniciará o processo de deployment.

:::note
Caso não cumpra algum dos requisitos, a execução falhará e será mostrado um log explicando o motivo.
:::

Durante a implantação, você poderá acompanhar o processo através de uma janela mostrando os logs. Quando estiver concluída, a página mostra informações sobre a aplicação e algumas opções para continuar sua jornada.

:::note
O link para sua application permite que você veja como ela fica no navegador. No entanto, leva um certo tempo para propagar e configurá-la nas edge locations da Azion. Pode ser necessário aguardar alguns minutos para que a URL seja ativada e para que a página da aplicação seja efetivamente exibida no navegador.
:::

Agora, você pode [gerenciar seu template](#gerencie-o-template) através do Azion Console.

### Principais configurações

O template verifica se a conta atende aos requisitos para criar uma instância da função do Bot Manager Lite e criar uma regra do Rules Engine para executar a instância de função. Caso não atenda aos requisitos, a execução falhará e um log explicando o motivo será mostrado.

A instância da função possui os seguintes JSON Args:

```
{
  "threshold": 10,
  "action": "allow",
  "internal_logs": 2
}
```

Onde:

- `threshold`: a pontuação máxima que a requisição pode atingir antes que a função execute uma ação. Se não tiver valor, a função não executará ação nenhuma. *Valor padrão: 10*.
- `action`: a ação a ser tomada pela função sempre que a pontuação da requisição for maior ou igual ao limite definido. Valores possíveis: allow, custom_html, deny, drop, hold_connection, random_delay e redirect. *Valor padrão: allow*.
- `internal_logs`: toda execução do Bot Manager Lite grava logs de relatório, independentemente da pontuação da requisição.

Você pode calibrar e editar os argumentos para ajustar melhor a integração às suas necessidades. Leia mais sobre [Como gerenciar bots](/pt-br/documentacao/produtos/guias/secure/gerenciar-bots/).

---

## Consulte os logs

Após a execução do template, as requisições gerarão logs que podem ser vistos no [Real-Time Events](/pt-br/documentacao/produtos/observe/real-time-events/). Ao analisar os logs gerados pelo Bot Manager Lite, você pode obter insights para entender se alguma alteração nos JSON Args da instância da função é necessária.

Leia mais sobre [Como observar e calibrar regras](/pt-br/documentacao/produtos/guias/secure/gerenciar-bots/#usar-real-time-events-para-observar-e-calibrar-regras).

Você também pode usar [Data Stream](/pt-br/documentacao/produtos/observe/data-stream/) para monitorar a atividade.

---

## Gerencie o template

Todas as configurações podem ser customizadas a qualquer momento que você precisar através do Azion Console. Para gerenciar e editar as configurações da sua aplicação, proceda da seguinte forma:

1. [Acesse o Azion Console](https://console.azion.com) > **Applications**.
- Você será redirecionado para a página de **Applications**. Ela lista todas as applications que você criou.
2. Selecione a application relacionada com o template.
- A lista é organizada em ordem alfabética. Você também pode usar a **barra de busca** localizada no canto superior esquerdo da lista; atualmente, ela é filtrada apenas pelo **Application Name**, ou nome da application.

Depois de selecionar a aplicação em que você trabalhará, você será direcionado para uma página que contém todas as configurações que você pode ajustar.

:::tip
Leia a documentação sobre o [gerenciamento de applications](/pt-br/documentacao/produtos/build/applications/primeiros-passos/) para obter mais detalhes.
:::

### Adicione um domínio personalizado

A application criada tem um Azion Workload Domain atribuído para torná-la acessível através do navegador. O domínio tem o seguinte formato: `xxxxxxxxxx.map.azionedge.net`. No entanto, você pode adicionar um domínio personalizado para que os usuários acessem sua aplicação por meio dele.

import DocButton from '~/components/webkit/DocButton.vue';

<DocButton href="/pt-br/documentacao/produtos/build/applications/domains/" label="consulte o guia para configurar domínios" kind="secondary" size="medium" />



---