Skip to main content
Cette fonctionnalité est offerte aux clients d’Attack Protection.
Auth0 sélectionne des listes de blocage pour plusieurs catégories de renseignements sur les menaces, comme les adresses IP à faible réputation et les nœuds de sortie TOR, auxquelles vous pouvez faire référence dans vos règles de liste de contrôle d’accès du tenant (ACL). Lorsqu’un trafic correspond à une entrée d’une liste de blocage sélectionnée activée, Auth0 exécute automatiquement l’action définie dans votre règle ACL, par exemple bloquer la requête. Vous pouvez utiliser nos listes de blocage mises à jour dynamiquement au lieu de gérer manuellement des plages d’adresses IP ou des numéros de système autonome (ASN), ou les combiner à d’autres blocs CIDR, ASN ou critères de géolocalisation.

Principales fonctionnalités

  • Mises à jour automatisées : Auth0 Threat Intelligence met continuellement à jour tous les flux de listes de blocage auth0.*, sans que vous ayez à mettre les règles à jour manuellement.
  • Correspondance unifiée : le comparateur auth0_managed gère de façon transparente la complexité sous-jacente, notamment la combinaison d’empreintes IPv4, IPv6 et TLS dans un seul tableau.

Listes de blocage sélectionnées offertes

Auth0 organise les listes de blocage sélectionnées en grandes catégories selon des conventions de nommage standard. Toutes les listes de blocage sélectionnées utilisent le préfixe auth0.<category> :

Configurer des règles avec des listes de blocage sélectionnées

Configurez des listes de blocage sélectionnées à l’aide du comparateur auth0_managed dans la Management API des Network ACL, au sein d’une définition de règle.

Bloquer le trafic à l’aide de listes de blocage sélectionnées

Pour bloquer le trafic provenant d’adresses IP à faible réputation au point de terminaison d’authentification, envoyez une requête POST à /api/v2/network-acls :

Combiner avec d’autres critères

Vous pouvez combiner des listes de blocage sélectionnées avec des blocs CIDR, des ASN ou des critères de géolocalisation dans la même règle ACL :

Exclure le trafic des listes de blocage sélectionnées

Utilisez not_match pour autoriser explicitement le trafic qui ne figure pas dans une liste de blocage sélectionnée. Par exemple, vous pouvez autoriser le trafic qui n’est pas signalé comme étant de faible réputation lorsqu’une règle de blocage plus générale est en vigueur :

En savoir plus