# Proteja sua infraestrutura

import DocButton from '~/components/webkit/DocButton.vue';
import Tabs from '~/components/tabs/Tabs'
import Code from '~/components/Code/Code.astro'

Após [criar um firewall e proteger sua aplicação](/pt-br/documentacao/produtos/guias/secure/firewall-definir-main-settings/), você pode usar o **Origin Shield** para proteger sua infraestrutura bloqueando ameaças.

O **Origin Shield** fornece uma lista de prefixos IPv4 e IPv6 usados exclusivamente pela Azion em sua infraestrutura global, garantindo que apenas IPs confiáveis da Azion tenham acesso. A lista é mantida pela Azion e disponibilizada via Console e API. Cabe ao cliente automatizar a atualização de suas políticas de segurança para mantê-las alinhadas com os endereços atuais do Origin Shield.

:::tip
Se você precisa dos ranges de IP da Azion para configurar uma allowlist no seu servidor de origem, no `set_real_ip_from` do Nginx ou em um firewall de nuvem como o AWS ELB, consulte [Como obter os ranges de IP da Azion para allowlist no servidor de origem](/pt-br/documentacao/produtos/guias/obter-ranges-ip-azion/).
:::

:::note
A lista de redes **Azion Origin Shield** agora inclui prefixos IPv6 de todos os data centers da Azion. Se você usa essa lista em regras de firewall ou automações, revise suas configurações de filtro para garantir que elas lidem corretamente com o tamanho atualizado da lista.
:::

---

## Passo 1. Ative o Origin Shield

Para acessar a lista do Origin Shield, você deve ter:

- O [Network Shield](/pt-br/documentacao/produtos/guias/secure/firewall-definir-main-settings/#modulos) ativado na sua conta.
- O [Origin Shield](/pt-br/documentacao/produtos/secure/firewall/network-shield/#origin-shield) ativado na sua conta.
  - Para ativar o Origin Shield na sua conta, você precisa entrar em contato com a [equipe de Vendas](https://www.azion.com/pt-br/contato/).

---

## Passo 2. Acesse a lista de endereços

<Tabs client:visible>
    <Fragment slot="tab.console">Console</Fragment>
    <Fragment slot="tab.api">API</Fragment>

<Fragment slot="panel.console">
1. Acesse o [Azion Console](/pt-br/documentacao/produtos/guias/como-acessar-o-azion-console/) > selecione **Network Lists**.
2. Selecione **Azion Origin Shield**.
3. No campo **List**, você pode copiar a lista de endereços IP.
</Fragment>

<Fragment slot="panel.api">
1. Execute a seguinte requisição `GET` em seu terminal, substituindo `[TOKEN VALUE]` pelo seu [personal token](/pt-br/documentacao/produtos/guias/personal-tokens/):

<Code lang="bash" code={`
curl --request GET \
  --url https://api.azion.com/v4/workspace/network_lists \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]'
`} />

2. Você receberá uma resposta semelhante a esta:

<Code lang="json" code={`
{
  "count": 4,
  "total_pages": 1,
  "schema_version": 3,
  "links": {
    "previous": null,
    "next": null
  },
  "results": [
    {
      "id": 2345,
      "last_editor": "last.editor@azion.com",
      "last_modified": "2023-03-27T21:19:27.996870Z",
      "list_type": "ip_cidr",
      "name": "Azion Origin Shield",
      "country_list": [],
      "ip_list": [
        "192.168.0.5",
        "2001:db8::/32"
      ]
    }
  ]
}
`} />

3. No campo `ip_list`, você receberá todos os IPs adicionados pela Azion. Você pode copiar a lista de endereços IP.
</Fragment>

</Tabs>

:::note
Clientes com Origin Shield recebem um email toda vez que a lista é atualizada e têm *7 dias* para atualizar automações, quando necessário, para recuperar a nova lista.
:::

---

## Passo 3. Automatize a adição de novos endereços

Depois de ter acesso e verificar a lista de endereços IP fornecida pelo Origin Shield, você pode criar uma automação para uso de cada atualização feita na lista, garantindo que sua infraestrutura esteja sempre protegida com a versão mais recente de IPs seguros.