Protégez votre site web avec ESA en activant la limitation intelligente du débit, en ajustant le niveau de sécurité et en exploitant les analyses de sécurité pour créer des règles WAF et de gestion des bots.
Configurer la protection générale
Activer la limitation intelligente du débit
La fonctionnalité ESA de limitation intelligente du débit établit une base de référence à partir de votre trafic des sept derniers jours et la met à jour quotidiennement. Lorsque la fréquence des requêtes dépasse ce seuil, ESA bloque le trafic excédentaire afin de prévenir les attaques CC et les pics soudains.
N'activez pas cette fonctionnalité si votre activité connaît naturellement des augmentations soudaines de trafic.
Dans le volet de navigation de gauche, choisissez pour localiser l'interrupteur de limitation intelligente du débit.
Ajuster le niveau de sécurité
ESA évalue les requêtes entrantes par rapport à une base de données de renseignement sur les menaces. Selon votre niveau de sécurité, ESA soumet à un test les requêtes provenant d'adresses IP présentant divers scores de menace et n'autorise que celles qui le réussissent. Vous pouvez ajuster le niveau de sécurité à tout moment.
Dans le volet de navigation de gauche, choisissez pour accéder aux options de configuration de la sécurité.
Configurer une protection ciblée
La limitation intelligente du débit applique une limite globale à toutes les requêtes. Pour contrer des menaces spécifiques telles que des schémas d'accès anormaux, du trafic de bots ou des attaques DDoS, ESA propose les options ciblées suivantes.
Par défaut, ESA fournit une protection DDoS de base qui atténue les attaques jusqu'à 10 Gbps. Personnalisez ces paramètres dans la section Protection DDoS.
Configurer le WAF à l'aide des analyses de sécurité
Les analyses de sécurité classent les caractéristiques des requêtes (IP client, chemin, User-Agent) par nombre d'accès et affichent les cinq premières valeurs pour chacune d'elles. Exploitez ces données pour identifier les schémas malveillants et créer des règles WAF.
Dans la console ESA, sélectionnez Websites, puis dans la colonne Website, cliquez sur le site web cible.
Dans le volet de navigation de gauche, choisissez .
En regard d'une caractéristique anormale (par exemple, une IP client avec un taux de requêtes inhabituellement élevé), cliquez sur Filter. Cliquez ensuite sur Create Custom WAF Rule from Filters.

-
ESA génère automatiquement une expression de règle à partir des filtres sélectionnés. Saisissez un Rule Name et sélectionnez une Action pour finaliser la règle.
RemarqueToutes les conditions de filtrage ne prennent pas en charge la génération automatique de règles. Vérifiez que la règle générée est complète avant de l'enregistrer.

Configurer la gestion des bots
ESA classe le trafic dans des catégories telles que Likely Human, Definite Bots et Likely Bots. Vous pouvez attribuer différentes actions à chaque catégorie.
Dans le volet de navigation de gauche, choisissez . Sur la page Overview , cliquez sur l'onglet Bot Analytics pour consulter l'analyse.

Paramètres recommandés pour bloquer le trafic de bots :
Dans la console ESA, sélectionnez Website Management, puis dans la colonne Website, cliquez sur le site web cible.
Dans le volet de navigation de gauche, choisissez .
-
En Smart Mode, configurez l'action pour chaque type de bot et cliquez sur OK. Paramètres recommandés :
Definite Bots : Block
Likely Bots : Monitor
Verified Bots : Allow

Configurer la gestion des bots via les analyses de sécurité
Les analyses de sécurité détaillent également le trafic de bots vers votre site web, ce qui vous permet de créer des règles de gestion des bots directement à partir de ces informations.
Seul le plan Enterprise prend en charge l'option Create Bot Management Rule from Filters. Les plans Basic et Advanced ne proposent pas cette fonctionnalité.
Dans la console ESA, sélectionnez Website Management, puis dans la colonne Website, cliquez sur le site web cible.
Dans le volet de navigation de gauche, choisissez .
Sous l'onglet Overview, cliquez sur l'onglet Bot Analytics. En regard d'une caractéristique à configurer, telle que Definite Bots, cliquez sur Filter. Cliquez ensuite sur Create Bot Management Rule from Filters.

Sur la page Create Ruleset relative à la fonctionnalité Bots, reportez-vous à la rubrique Premiers pas avec les bots pour configurer les paramètres anti-exploration de votre site web ou application.

