Cette fonctionnalité est offerte aux clients d’Attack Protection.
Principales fonctionnalités
- Mises à jour automatisées : Auth0 Threat Intelligence met continuellement à jour tous les flux de listes de blocage
auth0.*, sans que vous ayez à mettre les règles à jour manuellement. - Correspondance unifiée : le comparateur
auth0_managedgère de façon transparente la complexité sous-jacente, notamment la combinaison d’empreintes IPv4, IPv6 et TLS dans un seul tableau.
Listes de blocage sélectionnées offertes
Auth0 organise les listes de blocage sélectionnées en grandes catégories selon des conventions de nommage standard. Toutes les listes de blocage sélectionnées utilisent le préfixeauth0.<category> :
Configurer des règles avec des listes de blocage sélectionnées
Configurez des listes de blocage sélectionnées à l’aide du comparateurauth0_managed dans la Management API des Network ACL, au sein d’une définition de règle.
Bloquer le trafic à l’aide de listes de blocage sélectionnées
Pour bloquer le trafic provenant d’adresses IP à faible réputation au point de terminaison d’authentification, envoyez une requêtePOST à /api/v2/network-acls :
Combiner avec d’autres critères
Vous pouvez combiner des listes de blocage sélectionnées avec des blocs CIDR, des ASN ou des critères de géolocalisation dans la même règle ACL :Exclure le trafic des listes de blocage sélectionnées
Utiliseznot_match pour autoriser explicitement le trafic qui ne figure pas dans une liste de blocage sélectionnée. Par exemple, vous pouvez autoriser le trafic qui n’est pas signalé comme étant de faible réputation lorsqu’une règle de blocage plus générale est en vigueur :