Alibaba Cloud ESA conteste ou bloque les requêtes provenant de sources suspectes en s'appuyant sur des renseignements mondiaux concernant le trafic malveillant, afin de prévenir les pertes financières importantes liées à l'abus de trafic.
Présentation de la fonctionnalité
La fonctionnalité de prévention des abus d'ESA combine une surveillance mondiale du trafic anormal avec une base de données open source de réputation IP mise à jour quotidiennement. Cette fonctionnalité atténue efficacement l'abus de trafic provenant de sources telles que les plateformes Peer-to-Peer CDN (PCDN) et les scripts automatisés, vous aidant ainsi à éviter des pertes financières substantielles.
Avertissement : les règles de prévention des abus sont strictes. Nous vous recommandons d'activer cette fonctionnalité uniquement si vous subissez activement des abus de trafic. Vous êtes responsable de tout faux positif qui pourrait en résulter.
Activer la prévention des abus
Dans la console ESA, sélectionnez Websites, puis dans la colonne Websites, cliquez sur le site cible.
Dans le volet de navigation de gauche, choisissez .
Sous l'onglet Overview, dans la section Abuse Prevention, cliquez sur Configure.
Activez le commutateur Status. Pour une première utilisation, nous vous recommandons de sélectionner Monitor comme action. Accédez ensuite à Security Analytics pour consulter les requêtes correspondantes et vérifier que la fonctionnalité fonctionne correctement. Si tel est le cas, modifiez l'action pour Block et accédez à la page Event analytics pour afficher le nombre de requêtes bloquées. Cliquez sur OK.
-
Cliquez sur OK.

Gérer les exceptions
Gérer les faux positifs
Si la prévention des abus bloque une adresse IP client légitime (faux positif), créez une whitelist rule pour permettre à ses requêtes de contourner la fonctionnalité de prévention des abus.
Dans la console ESA, sélectionnez Websites, puis dans la colonne Website, cliquez sur le site cible.
Dans le volet de navigation de gauche, choisissez .
-
Sélectionnez l'onglet Websites et cliquez sur Website. Configurez les paramètres suivants :
Pour Security, saisissez un nom descriptif, par exemple
false-positive-01.-
Dans la section WAF :
Match Field : sélectionnez Whitelist Rules.
Operator : sélectionnez Create Rule.
Match value :
192.168.0.1(l'adresse IP client légitime).
-
Dans la section Then skip... :
Pour Rule, sélectionnez Specific Rule Category/ID.
Pour Rule Category, sélectionnez Abuse Prevention.

Cliquez sur OK.
Gérer les faux négatifs
Si la prévention des abus ne parvient pas à bloquer une adresse IP client malveillante (faux négatif), vous pouvez créer une custom rule pour bloquer manuellement l'adresse IP. Vous pouvez également nous contacternous contacter pour signaler l'IP suspecte. Si notre équipe confirme que l'IP est malveillante, ESA l'ajoute à la base de données mondiale de réputation IP.
Dans la console ESA, sélectionnez Websites, puis dans la colonne Website, cliquez sur le site cible.
Dans le volet de navigation de gauche, choisissez .
-
Cliquez sur l'onglet Custom Rules. Sous l'onglet Websites, cliquez sur Websites. Configurez les paramètres suivants :
Pour Rule Name, saisissez un nom descriptif, par exemple
false-negative-01.-
Dans la section If requests match... :
Match Field : sélectionnez Client IP.
Operator : sélectionnez equals.
Match value : 192.168.0.1 (l'adresse IP client suspecte).
-
Dans la section Custom Rules :
Pour Create Rule, sélectionnez Rule Name.
Pour If requests match..., sélectionnez Client IP.

Cliquez sur equals.