Como obter os ranges de IP da Azion para allowlist no servidor de origem
Saiba como obter os ranges de IP/CIDR da Azion via Origin Shield para configurar allowlists no seu servidor de origem.
Quando o servidor de origem da sua aplicação está atrás da Azion, todas as requisições de entrada chegam pela infraestrutura global da Azion — e não diretamente dos usuários finais. Para proteger sua origem, você precisa criar uma allowlist com apenas os ranges de IP/CIDR da Azion e bloquear todo o restante.
O Origin Shield fornece a lista de redes Azion Origin Shield — uma lista curada e atualizada dinamicamente com todos os prefixos IPv4 e IPv6 usados exclusivamente pela infraestrutura global da Azion para se conectar aos servidores de origem.
Pré-requisitos
- O módulo Network Shield ativado no seu Firewall.
- Uma assinatura ativa do add-on Origin Shield. Entre em contato com a equipe de Vendas para assinar.
Acesse a lista pelo Azion Console
- Acesse o Azion Console > Network Lists.
- Selecione Azion Origin Shield na lista.
- No campo List, copie todas as entradas de IP/CIDR.
Acesse a lista pela API
Execute a seguinte requisição, substituindo [TOKEN VALUE] pelo seu personal token:
A resposta incluirá a entrada Azion Origin Shield:
O campo ip_list contém todos os prefixos atuais da Azion. Use esses valores para configurar o firewall da sua origem.