All Products
Search
Document Center

Web Application Firewall:Lihat analisis traffic manajemen bot

Last Updated:Jul 21, 2026

Konsep Utama

  • Malicious Bot: Program otomatis yang beroperasi dengan niat jahat, menggunakan metode otomatis untuk menyerang sistem target, mencuri data, atau melakukan operasi jahat lainnya.

  • Suspected Bot: Program otomatis yang menunjukkan beberapa karakteristik bot tetapi tidak memiliki bukti langsung jejak serangan atau niat yang jelas, sehingga memerlukan verifikasi lebih lanjut terhadap tujuan aksesnya.

  • Legitimate Bot: Program otomatis yang diizinkan dan didorong untuk mengakses situs web, biasanya digunakan untuk tujuan sah seperti pengindeksan mesin pencari, pemeriksaan kesehatan situs web, dan analisis data.

  • Client ID: Identifier klien (seperti browser atau aplikasi). Sistem mengidentifikasi jenis sumber permintaan HTTP berdasarkan fitur-fitur seperti informasi User-Agent dan sidik jari traffic.

  • Web UMID: Identifier perangkat unik untuk klien web, digunakan untuk membantu tim keamanan mengidentifikasi traffic abnormal.

  • App UMID: Identifier perangkat unik untuk klien aplikasi, digunakan untuk membantu tim keamanan mengidentifikasi traffic abnormal.

  • JA3 Fingerprint: String yang dihasilkan dengan menerapkan penghashan MD5 pada parameter kunci dalam proses jabat tangan TLS, termasuk versi TLS, paket sandi, algoritma kompresi, dan ekstensi TLS. Sidik jari ini merepresentasikan konfigurasi TLS suatu klien dan dapat mengidentifikasi serta membedakan jenis klien TLS seperti browser web, aplikasi seluler, dan malware.

  • JA4 Fingerprint: Sidik jari yang dikembangkan dari JA3 dengan menambahkan informasi kontekstual dan algoritma tambahan, seperti versi browser dan sistem operasi. Sidik jari ini secara efektif mengurangi masalah tabrakan (collision) yang ditemukan pada sidik jari JA3, sehingga memungkinkan identifikasi pengguna asli versus penyamar yang lebih akurat dan menurunkan tingkat positif palsu.

  • HTTP/2 Fingerprint: Identifier yang dihasilkan dengan menerapkan algoritma MD5 pada sidik jari mentah klien HTTP/2. Sidik jari ini digunakan untuk menganalisis dan mengidentifikasi klien yang berbeda guna memastikan komunikasi yang aman dan efisien.

Catatan

Jika Anda mendeteksi jumlah permintaan abnormal dari Client ID, Web UMID, App UMID, sidik jari JA3, sidik jari JA4, atau sidik jari HTTP/2 tertentu, Anda dapat mengonfigurasi Advanced Bot Custom Rules untuk memblokirnya.

Prosedur

    Secara default, data untuk Today ditampilkan. Anda juga dapat mengkueri data dari Last 15 Minutes, Last 30 Minutes, Last 1 Hour, Last 24 Hours, Today, Yesterday, Last 7 days, atau Last 30 days.

  1. Pada panel navigasi sebelah kiri, pilih Protection Config > Bot Management > Traffic Analytics.

    Catatan

    Jika Anda belum mengaktifkan atau mencoba Bot Management, Anda dapat menggunakan informasi yang ditampilkan pada halaman ini untuk mendapatkan penilaian awal mengenai tren traffic bot. Untuk menggunakan seluruh fitur lengkap, aktifkan Bot Management atau ajukan permohonan uji coba. Untuk informasi lebih lanjut, lihat Configure advanced custom rules for bot management.

  2. Halaman Traffic Analytics mendukung operasi berikut:

    1. Filtering and Search: Bagian atas halaman menyediakan kondisi filter untuk rentang waktu, objek yang dilindungi, Referer, nama domain, path permintaan, alamat IP serangan, dan User-Agent. Saat Anda mengaktifkan mode pencarian lanjutan, sistem hanya akan mengembalikan catatan yang sesuai dengan semua kondisi yang ditentukan.

    2. Protection Overview: Bagian ini menampilkan grafik tren untuk malicious bot, suspected bot, dan legitimate bot. Arahkan kursor ke titik mana pun pada grafik tren untuk melihat jumlah spesifik masing-masing jenis bot pada waktu tersebut.

    3. Top Data Analysis: Bagian bawah halaman menampilkan statistik Top berikut.

      Feature

      Description

      Top IP Addresses by Traffic Type

      Menampilkan 10 alamat IP teratas berdasarkan jumlah permintaan dari Malicious Bot, Suspected Bot, dan Legitimate Bot.

      Top IP Addresses by Rule Type

      Menampilkan 10 aturan teratas berdasarkan jumlah hit.

      Top Client Types

      Menampilkan statistik 10 teratas dari empat jenis identifier: Client ID, Web UMID, App UMID, dan UserAgent.

      Traffic Fingerprint Statistics

      Menampilkan statistik 10 teratas dari tiga jenis sidik jari: JA3 Fingerprint, JA4 Fingerprint, dan HTTP/2 Fingerprint.

      Top Request Headers

      Menampilkan 10 nilai teratas untuk empat jenis header permintaan: Host, Path, QueryString, dan Referer.

      Top Protected Objects

      Menampilkan 10 objek yang dilindungi teratas berdasarkan jumlah permintaan.