> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Utiliser des listes de blocage sélectionnées dans les listes de contrôle d’accès du tenant

> Utilisez les listes de blocage d’adresses IP sélectionnées et gérées par Auth0 dans les règles de Tenant ACL pour bloquer automatiquement les menaces connues sans avoir à gérer manuellement les plages d’adresses IP ou les ASN.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Cette fonctionnalité est offerte aux clients d’**Attack Protection**.
</Callout>

Auth0 sélectionne des listes de blocage pour plusieurs catégories de renseignements sur les menaces, comme les adresses IP à faible réputation et les nœuds de sortie TOR, auxquelles vous pouvez faire référence dans vos règles de [liste de contrôle d’accès du tenant (ACL)](/docs/fr-ca/secure/tenant-access-control-list). Lorsqu’un trafic correspond à une entrée d’une liste de blocage sélectionnée activée, Auth0 exécute automatiquement l’action définie dans votre règle ACL, par exemple bloquer la requête.

Vous pouvez utiliser nos listes de blocage mises à jour dynamiquement au lieu de gérer manuellement des plages d’adresses IP ou des numéros de système autonome (ASN), ou les combiner à d’autres blocs CIDR, ASN ou critères de géolocalisation.

<div id="key-capabilities">
  ## Principales fonctionnalités
</div>

* **Mises à jour automatisées** : Auth0 Threat Intelligence met continuellement à jour tous les flux de listes de blocage `auth0.*`, sans que vous ayez à mettre les règles à jour manuellement.
* **Correspondance unifiée** : le comparateur `auth0_managed` gère de façon transparente la complexité sous-jacente, notamment la combinaison d’empreintes IPv4, IPv6 et TLS dans un seul tableau.

<div id="available-curated-blocklists">
  ## Listes de blocage sélectionnées offertes
</div>

Auth0 organise les listes de blocage sélectionnées en grandes catégories selon des conventions de nommage standard. Toutes les listes de blocage sélectionnées utilisent le préfixe `auth0.<category>` :

| Identifiant de la liste de blocage | Catégorie                       | Description                                                                                                                                                       |
| ---------------------------------- | ------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `auth0.icloud_relay_proxy`         | Apple Private Relay             | Trafic provenant de nœuds de sortie d’Apple iCloud Private Relay.                                                                                                 |
| `auth0.low_reputation`             | Adresses IP à faible réputation | Adresses IP à risque élevé repérées par le renseignement sur les menaces d’Auth0, notamment des vecteurs de menace actifs ou des points d’origine à risque élevé. |
| `auth0.proxy`                      | Proxys ouverts et commerciaux   | Adresses IP associées à des proxys résidentiels, de centres de données ou publics.                                                                                |
| `auth0.tor`                        | Nœuds de sortie TOR             | Adresses IP identifiées comme des nœuds de sortie TOR actifs.                                                                                                     |
| `auth0.vpn`                        | Réseaux VPN                     | Adresses IP provenant de fournisseurs commerciaux de réseaux privés virtuels (VPN).                                                                               |

<div id="configure-rules-with-curated-blocklists">
  ## Configurer des règles avec des listes de blocage sélectionnées
</div>

Configurez des listes de blocage sélectionnées à l’aide du comparateur `auth0_managed` dans la [Management API des Network ACL](/docs/fr-ca/api/management/v2), au sein d’une définition de règle.

<div id="block-traffic-from-curated-blocklists">
  ### Bloquer le trafic à l’aide de listes de blocage sélectionnées
</div>

Pour bloquer le trafic provenant d’adresses IP à faible réputation au point de terminaison d’authentification, envoyez une requête `POST` à `/api/v2/network-acls` :

```json theme={null}
{
  "description": "Block low-reputation IPs",
  "active": true,
  "priority": 1,
  "rule": {
    "action": {
      "block": true
    },
    "match": {
      "auth0_managed": [
        "auth0.low_reputation"
      ]
    },
    "scope": "authentication"
  }
}
```

<div id="combine-with-other-matchers">
  ### Combiner avec d’autres critères
</div>

Vous pouvez combiner des listes de blocage sélectionnées avec des blocs CIDR, des ASN ou des critères de géolocalisation dans la même règle ACL :

```json theme={null}
{
  "description": "Block specific regions and curated threat IPs",
  "active": true,
  "priority": 2,
  "rule": {
    "action": {
      "block": true
    },
    "match": {
      "auth0_managed": [
        "auth0.low_reputation",
        "auth0.icloud_relay_proxy"
      ],
      "geo_country_codes": [
        "CN"
      ]
    },
    "scope": "authentication"
  }
}
```

<div id="exclude-curated-blocklist-traffic">
  ### Exclure le trafic des listes de blocage sélectionnées
</div>

Utilisez `not_match` pour autoriser explicitement le trafic qui ne figure pas dans une liste de blocage sélectionnée. Par exemple, vous pouvez autoriser le trafic qui n’est pas signalé comme étant de faible réputation lorsqu’une règle de blocage plus générale est en vigueur :

```json theme={null}
{
  "description": "Allow traffic not flagged as low reputation",
  "active": true,
  "priority": 2,
  "rule": {
    "action": {
      "allow": true
    },
    "not_match": {
      "auth0_managed": ["auth0.low_reputation"]
    },
    "scope": "authentication"
  }
}
```

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer les règles de la liste de contrôle d’accès du tenant](/docs/fr-ca/secure/tenant-access-control-list/configure-rules)
* [Évaluation des règles](/docs/fr-ca/secure/tenant-access-control-list/rule-evaluation)
* [Référence des paramètres de la Management API](/docs/fr-ca/secure/tenant-access-control-list/reference)
