Miglioramento della sicurezza mediante l'autorizzazione di indirizzi IP per le chiamate API

Brevo registra tutti gli indirizzi IP che tentano di effettuare chiamate API utilizzando una delle tue chiavi API. Questo ti consente di verificarne l'origine e assicurarti che la chiamata sia autorizzata. Per una maggiore sicurezza, puoi:

Buono a sapersi

Solo i proprietari dell'account o gli utenti con i permessi SMTP & API - Authorized IPs (SMTP e API - IP autorizzati) possono aggiungere un indirizzo IP alla lista di indirizzi IP autorizzati.

Decidere come gestire gli indirizzi IP sconosciuti quando viene effettuata una chiamata API

Quando viene effettuata una chiamata API utilizzando un indirizzo IP sconosciuto, puoi scegliere di gestirla nei modi seguenti:

Opzione 1: consenti a Brevo di verificare e autorizzare automaticamente per te gli indirizzi IP sconosciuti [consigliata]

❗️ Importante

Questa opzione viene attivata automaticamente su tutti gli account Brevo 30 giorni dopo la creazione della tua prima chiave API. Qualsiasi indirizzo IP utilizzato durante questo periodo di tempo sarà considerato affidabile. Se attivi autonomamente questa opzione entro i 30 giorni, i tuoi indirizzi IP non verranno riconosciuti e potrebbero essere bloccati. Per evitarlo, puoi aggiungerli manualmente alla tua lista di indirizzi IP autorizzati.

account_authorized-IPs_automatic_en-us.png

Il modo più rapido e sicuro per proteggere le tue chiamate API è consentire a Brevo di verificare tutti gli indirizzi IP e approvare automaticamente gli indirizzi IP autorizzati e gli indirizzi IP sconosciuti considerati affidabili, compresi quelli utilizzati durante i primi 30 giorni dopo la creazione della tua prima chiave API.

Se Brevo non è in grado di autorizzare automaticamente un indirizzo IP sconosciuto, la chiamata API verrà bloccata e riceverai un'email con le seguenti opzioni:

  • Autorizzare l'indirizzo IP sconosciuto.
  • Negare l'autorizzazione e aggiornare la chiave API.
  • Disattivare la verifica e il blocco automatici per autorizzare automaticamente tutti gli indirizzi IP.

Dopo essere stato approvato, l'indirizzo IP viene aggiunto automaticamente alla tua lista di indirizzi IP autorizzati.

Opzione 2: verifica e autorizza manualmente gli indirizzi IP sconosciuti

account_authorized-IPs_manual_en-us.png

Un altro modo per proteggere le tue chiamate API è consentire a Brevo di verificare tutti gli indirizzi IP e approvare automaticamente solo quelli autorizzati.

Se un indirizzo IP non può essere autorizzato automaticamente, la chiamata API viene bloccata. Quindi, puoi verificare manualmente l'indirizzo IP e aggiungerlo alla tua lista di indirizzi IP autorizzati, se necessario.

Opzione 3: non verificare gli indirizzi IP sconosciuti

account_authorized-IPs_deactivate_en-us.png

Se disattivi la verifica e il blocco degli indirizzi IP, qualsiasi indirizzo IP che tenti di effettuare chiamate API utilizzando una delle tue chiavi API verrà accettato automaticamente

💡 Buono a sapersi

La tua lista di IP autorizzati verrà salvata nel caso in cui tu scelga di riattivare questa funzionalità in un secondo momento.

Aggiungere manualmente un indirizzo IP alla lista di indirizzi IP autorizzati

Per evitare che gli indirizzi IP attendibili vengano bloccati, puoi aggiungerli in modo proattivo alla tua lista di indirizzi IP autorizzati. Ciò garantisce che qualsiasi chiamata API da questi indirizzi non venga bloccata e consente a Brevo di verificare e autorizzare automaticamente per te gli indirizzi IP sconosciuti.

  1. Clicca sul nome del tuo account e seleziona Security (Sicurezza) > Authorized IPs (IP autorizzati).
  2. Clicca su Add authorized IP address (Aggiungi indirizzi IP autorizzati).
    account_authorized-IPs_add1_en-us.png
  3. Digita l'indirizzo IP o l'intervallo di indirizzi IP che desideri autorizzare.
    💡 Buono a sapersi
    Un indirizzo IP è strutturato come una sequenza di 4 numeri separati da punti, con ciascun numero compreso tra 0 e 255 (ad esempio, 118.29.251.24). Un intervallo di indirizzi IP è un gruppo di indirizzi IP (ad esempio, 192.168.0/16).
  4. Clicca su Add authorized IP address (Aggiungi indirizzi IP autorizzati).
    account_authorized-IPs_add2_en-us.png

L'indirizzo IP è stato aggiunto alla tua lista di indirizzi IP autorizzati.

Rimuovere manualmente un indirizzo IP dalla lista di indirizzi IP autorizzati

Quando un indirizzo IP è autorizzato, viene aggiunto alla tua lista di indirizzi IP autorizzati. Se necessario, puoi anche rimuovere manualmente un indirizzo IP.

  1. Clicca sul nome del tuo account e seleziona Security (Sicurezza) > Authorized IPs (IP autorizzati).
  2. Seleziona l'indirizzo IP che desideri rimuovere. 
  3. Clicca su Delete this authorized IP address (Elimina questo indirizzo IP autorizzato).
    account_authorized-IPs_delete_en-us.png
  4. Clicca su Delete IP address (Elimina indirizzo IP).

L'indirizzo IP è stato rimosso e non può essere più utilizzato per effettuare chiamate API.

❗️ Importante
Se consenti a Brevo di verificare e autorizzare automaticamente per te gli indirizzi IP sconosciuti, un indirizzo IP precedentemente rimosso può essere nuovamente autorizzato se viene utilizzato per un'altra chiamata API ed è ritenuto affidabile.

🤔 Domande?

In caso di domande, non esitare a contattare il team dell’assistenza creando un ticket dal tuo account. Se ancora non hai un account, puoi contattarci qui.

Se stai cercando aiuto per un progetto che prevede l'utilizzo di Brevo, possiamo metterti in contatto con il giusto partner esperto certificato Brevo.

💬 Questo articolo ti è stato utile?

Utenti che ritengono sia utile: 10 su 20