ESA propose deux modes, Smart Mode et Professional Mode, pour répondre à divers besoins de protection.
Les requêtes bloquées par des règles relatives aux bots ne sont ni facturées ni déduites des quotas du forfait.
Utiliser le Smart Mode
Le mode Simple est une fonctionnalité de gestion des bots et des robots d'exploration destinée aux utilisateurs débutants. Contrairement au mode Avancé, qui requiert une expertise technique pour configurer des règles complexes, le mode Simple classe par défaut le trafic en trois catégories et permet de choisir une action pour chacune d'elles. Cette option est disponible pour tous les forfaits, bien que certaines fonctionnalités soient soumises à des restrictions selon le plan souscrit.
Configurer les politiques globales
Dans la console ESA, sélectionnez Websites. Dans la colonne Website, cliquez sur le site cible.
Dans le volet de navigation de gauche, choisissez .
-
Sur la page Bots, sélectionnez Smart Mode, configurez les éléments comme décrit ci-dessous, puis cliquez sur Configure.
Definite Bots : cette catégorie regroupe de nombreux robots malveillants. Définissez l'action sur Block ou Slider CAPTCHA.
Likely Bots : bien que présentant un risque moindre que les Definite Bots, ce groupe peut contenir des robots malveillants ainsi que d'autres types de trafic. Choisissez l'action Monitor ou optez pour Slider CAPTCHA lors des périodes à haut risque.
Verified Bots : il s'agit généralement des robots d'exploration des moteurs de recherche favorisant le référencement (SEO). Réglez l'action sur Allow. Pour bloquer l'ensemble des robots des moteurs de recherche, définissez l'action sur Block.
Protéger les ressources statiques contre les bots
Avec un forfait Enterprise, configurez la protection des ressources statiques contre les bots malveillants.
L'activation de la protection des ressources statiques risque de bloquer des bots légitimes qui récupèrent périodiquement ces ressources, tels que les clients de messagerie. Activez cette option avec prudence.
Activer la détection JavaScript
Si vous disposez d'un forfait Enterprise, utilisez la détection JavaScript, légère et invisible, pour collecter les empreintes numériques des navigateurs et améliorer la précision de la détection des bots.
Utiliser le Professional Mode
Ce mode permet de configurer des ensembles de règles de protection pour des requêtes spécifiques, avec des périodes d'application distinctes. Le mode Avancé protège également les applications mobiles et autorise l'application d'ensembles de règles à d'autres sites de votre compte.
Dans la console ESA, sélectionnez Websites. Dans la colonne Website, cliquez sur le site cible.
Dans le volet de navigation de gauche, choisissez .
Sur la page Bots, sélectionnez Professional Mode, puis cliquez sur Create Ruleset.
Saisissez un Rule Set Name. Définissez le Service Type sur Browsers et réglez l'option SDK Integration sur Automatic Integration (Recommended).
Dans la section If requests match..., configurez une expression de règle pour cibler les requêtes souhaitées. Par exemple, pour vous protéger contre les bots provenant de Chine continentale :
(ip.geoip.country in {"CN"}). Les champs pris en charge sont répertoriés dans la rubrique Champs de correspondance de règles disponibles pour les bots.
-
Sélectionnez les actions de protection à ajouter.
-
Pour les bots des moteurs de recherche :
Whitelist : autorisez uniquement les bots de moteurs de recherche spécifiques auxquels vous faites confiance.
Interception des faux robots d'exploration : bloque tous les bots des moteurs de recherche. Combinez cette option avec la Gestion des bots légitimes pour n'autoriser que certains bots précis.
-
Pour les bibliothèques de bots connues :
Bot Threat Intelligence Library : bibliothèque IP d'Alibaba Cloud recensant les sources de bots malveillants connus. Activez le Slider CAPTCHA pour y faire face.
IDC Blacklist Blocking : si vos clients ne se connectent pas depuis des clouds publics ou des centres de données (IDC), utilisez la Data Center Blacklist pour bloquer les requêtes issues de ces sources.
-
Pour les requêtes nécessitant une identification :
Identifier les bots par les caractéristiques des requêtes : détecte les bots non-navigateurs en comparant leurs caractéristiques d'accès à celles des navigateurs d'utilisateurs réels.
Identifier les bots par leur comportement : ESA analyse le trafic client, entraîne automatiquement un modèle d'apprentissage automatique, puis génère des règles de protection et des listes de blocage. Configurez des contre-mesures en vous basant sur ces règles et ces listes.
Limitation personnalisée : pour autoriser certaines requêtes de bots tout en empêchant un accès trop fréquent à votre site, limitez le taux de requêtes par adresse IP ou par session. Une action de protection s'applique alors aux requêtes dépassant le seuil spécifié.
-
Dans la zone Effective Time, cliquez sur Edit en regard de la règle concernée, définissez la période d'application, puis cliquez sur OK.
Une fois la configuration terminée, cliquez sur OK.