# Como obter os ranges de IP da Azion para allowlist no servidor de origem

import DocButton from '~/components/webkit/DocButton.vue';
import Code from '~/components/Code/Code.astro'

Quando o servidor de origem da sua aplicação está atrás da Azion, todas as requisições de entrada chegam pela infraestrutura global da Azion — e não diretamente dos usuários finais. Para proteger sua origem, você precisa criar uma allowlist com apenas os ranges de IP/CIDR da Azion e bloquear todo o restante.

O **Origin Shield** fornece a lista de redes `Azion Origin Shield` — uma lista curada e atualizada dinamicamente com todos os prefixos IPv4 e IPv6 usados exclusivamente pela infraestrutura global da Azion para se conectar aos servidores de origem.

---

## Pré-requisitos

- O [módulo Network Shield](/pt-br/documentacao/produtos/secure/firewall/network-shield/) ativado no seu Firewall.
- Uma assinatura ativa do add-on **Origin Shield**. Entre em contato com a [equipe de Vendas](https://www.azion.com/pt-br/contato/) para assinar.

---

## Acesse a lista pelo Azion Console

1. Acesse o [Azion Console](https://console.azion.com) > **Network Lists**.
2. Selecione **Azion Origin Shield** na lista.
3. No campo **List**, copie todas as entradas de IP/CIDR.

---

## Acesse a lista pela API

Execute a seguinte requisição, substituindo `[TOKEN VALUE]` pelo seu [personal token](/pt-br/documentacao/produtos/guias/personal-tokens/):

<Code lang="bash" code={`
curl --request GET \\
  --url https://api.azion.com/v4/workspace/network_lists \\
  --header 'Accept: application/json' \\
  --header 'Authorization: Token [TOKEN VALUE]'
`} />

A resposta incluirá a entrada `Azion Origin Shield`:

<Code lang="json" code={`
{
  "count": 4,
  "total_pages": 1,
  "schema_version": 3,
  "links": {
    "previous": null,
    "next": null
  },
  "results": [
    {
      "id": 2345,
      "last_editor": "last.editor@azion.com",
      "last_modified": "2023-03-27T21:19:27.996870Z",
      "list_type": "ip_cidr",
      "name": "Azion Origin Shield",
      "country_list": [],
      "ip_list": [
        "192.0.2.0/24",
        "2001:db8::/32"
      ]
    }
  ]
}
`} />

O campo `ip_list` contém todos os prefixos atuais da Azion. Use esses valores para configurar o firewall da sua origem.

:::note
A Azion envia uma notificação por e-mail toda vez que a lista é atualizada. Você tem **7 dias** para aplicar os novos endereços nas regras de firewall da sua origem ou nas automações antes que os novos servidores entrem em produção.
:::

---

## Recursos relacionados

<DocButton href="/pt-br/documentacao/produtos/secure/proteja-infraestrutura/" label="Proteja sua infraestrutura" kind="secondary" size="medium" />
<DocButton href="/pt-br/documentacao/produtos/secure/connectors/origin-shield/" label="Referência do Origin Shield" kind="secondary" size="medium" />
<DocButton href="/pt-br/documentacao/produtos/secure/firewall/network-shield/" label="Referência do Network Shield" kind="secondary" size="medium" />
<DocButton href="/pt-br/documentacao/produtos/secure/edge-firewall/network-layer-protection/network-lists/" label="Referência de Network Lists" kind="secondary" size="medium" />