Utiliser des listes de blocage sélectionnées dans les listes de contrôle d’accès du tenant
Utilisez les listes de blocage d’adresses IP sélectionnées et gérées par Auth0 dans les règles de Tenant ACL pour bloquer automatiquement les menaces connues sans avoir à gérer manuellement les plages d’adresses IP ou les ASN.
Cette fonctionnalité est offerte aux clients d’Attack Protection.
Auth0 sélectionne des listes de blocage pour plusieurs catégories de renseignements sur les menaces, comme les adresses IP à faible réputation et les nœuds de sortie TOR, auxquelles vous pouvez faire référence dans vos règles de liste de contrôle d’accès du tenant (ACL). Lorsqu’un trafic correspond à une entrée d’une liste de blocage sélectionnée activée, Auth0 exécute automatiquement l’action définie dans votre règle ACL, par exemple bloquer la requête.Vous pouvez utiliser nos listes de blocage mises à jour dynamiquement au lieu de gérer manuellement des plages d’adresses IP ou des numéros de système autonome (ASN), ou les combiner à d’autres blocs CIDR, ASN ou critères de géolocalisation.
Mises à jour automatisées : Auth0 Threat Intelligence met continuellement à jour tous les flux de listes de blocage auth0.*, sans que vous ayez à mettre les règles à jour manuellement.
Correspondance unifiée : le comparateur auth0_managed gère de façon transparente la complexité sous-jacente, notamment la combinaison d’empreintes IPv4, IPv6 et TLS dans un seul tableau.
Auth0 organise les listes de blocage sélectionnées en grandes catégories selon des conventions de nommage standard. Toutes les listes de blocage sélectionnées utilisent le préfixe auth0.<category> :
Identifiant de la liste de blocage
Catégorie
Description
auth0.icloud_relay_proxy
Apple Private Relay
Trafic provenant de nœuds de sortie d’Apple iCloud Private Relay.
auth0.low_reputation
Adresses IP à faible réputation
Adresses IP à risque élevé repérées par le renseignement sur les menaces d’Auth0, notamment des vecteurs de menace actifs ou des points d’origine à risque élevé.
auth0.proxy
Proxys ouverts et commerciaux
Adresses IP associées à des proxys résidentiels, de centres de données ou publics.
auth0.tor
Nœuds de sortie TOR
Adresses IP identifiées comme des nœuds de sortie TOR actifs.
auth0.vpn
Réseaux VPN
Adresses IP provenant de fournisseurs commerciaux de réseaux privés virtuels (VPN).
Configurer des règles avec des listes de blocage sélectionnées
Configurez des listes de blocage sélectionnées à l’aide du comparateur auth0_managed dans la Management API des Network ACL, au sein d’une définition de règle.
Bloquer le trafic à l’aide de listes de blocage sélectionnées
Pour bloquer le trafic provenant d’adresses IP à faible réputation au point de terminaison d’authentification, envoyez une requête POST à /api/v2/network-acls :
Exclure le trafic des listes de blocage sélectionnées
Utilisez not_match pour autoriser explicitement le trafic qui ne figure pas dans une liste de blocage sélectionnée. Par exemple, vous pouvez autoriser le trafic qui n’est pas signalé comme étant de faible réputation lorsqu’une règle de blocage plus générale est en vigueur :