Configure o módulo de gerenciamento de bots para criar regras anti-rastreador em sites, páginas HTML5 e aplicativos nativos para iOS e Android.
Pré-requisitos
O Web Application Firewall (WAF) está ativado. Para mais informações, consulte Introdução ao WAF (nova edição).
O nome de domínio a ser protegido já foi adicionado ao WAF. Para mais informações, consulte Etapa 2: Adicionar um nome de domínio para proteção.
Integre o Anti-Bot SDK aos aplicativos nativos para iOS ou Android antes de configurar as regras anti-rastreador. Aplicativos HTML5 não são considerados aplicativos nativos para iOS ou Android. Para mais informações, consulte Integrar o Anti-Bot SDK em aplicativos Android ou Integrar o Anti-Bot SDK em aplicativos iOS.
Configurar regras anti-rastreador para sites
Se suas páginas web, páginas HTML5 ou aplicativos HTML5 forem acessíveis por navegadores, configure regras anti-rastreador nos sites para proteger seus serviços contra rastreadores maliciosos.
Faça login no DCDN console.
Na página Create Policy, configure os parâmetros descritos na tabela a seguir.
Automatic Integration (Recomendado)
O WAF fornece o Web SDK para JavaScript para melhorar o desempenho da proteção e evitar problemas de incompatibilidade.
Ao ativar a integração automática, o WAF referencia automaticamente o SDK nas páginas HTML do site protegido. Em seguida, o SDK coleta informações como dados do navegador, assinaturas de sondagem e comportamentos maliciosos. Informações sensíveis não são coletadas. O WAF detecta e bloqueia rastreadores maliciosos com base nas informações coletadas.
Manual Integration
Caso a integração automática não seja suportada, utilize a integração manual.
Monitor: A regra anti-rastreador permite o tráfego correspondente e o registra nos relatórios de segurança.
Slider CAPTCHA: Os clientes devem passar pela verificação de slider CAPTCHA antes de acessar o site protegido pelo WAF.
Add and replace the original associated policy: desassocia a política associada e a substitui pela política atual.
Add and keep the original associated policy: adiciona a política atual e mantém a política associada.
Um nome de domínio protegido pode ser associado a apenas uma política de proteção do mesmo tipo.
Se o nome de domínio já estiver associado a outra política de proteção do mesmo tipo, ele será associado à política atual após você configurar a política atual para o domínio.
Não é possível configurar proteção contra bots para nomes de domínio acelerados por DCDN com WebSocket ativado. O conteúdo do WebSocket é criptografado, o que impede a detecção de características de ataque. Para mais informações sobre como configurar o WebSocket, consulte Configurar WebSocket.
Seção | Parâmetro | Descrição |
Policy Information | Policy Type | Selecione Bot Management. |
Policy Name | Nome da política de proteção. O nome pode ter até 64 caracteres e conter letras, dígitos e sublinhados (_). | |
Global Configurations | Service Type | Selecione Websites. Dessa forma, o WAF protege páginas web, páginas HTML5 e aplicativos HTML5. |
Web SDK Integration | Para mais informações, consulte Integrar o Web SDK em aplicações web. | |
Traffic Characteristics | Adicione condições de correspondência para identificar o tráfego destinado ao nome de domínio do site protegido. Para adicionar uma condição, especifique o campo de correspondência, o operador lógico e o conteúdo de correspondência. O campo de correspondência é um campo de cabeçalho de solicitações HTTP. Para mais informações sobre campos de correspondência, consulte Condições de correspondência. | |
Legitimate Bot Management | Spider Whitelist | Após ativar este recurso, a biblioteca de rastreadores é atualizada dinamicamente e contém os endereços IP de rastreadores dos principais mecanismos de busca, incluindo Google, Baidu, Sogou, 360, Bing e Yandex. Ao selecionar os mecanismos de busca, as solicitações enviadas a partir dos endereços IP de rastreadores desses mecanismos são encaminhadas ao servidor de origem. Assim, o módulo de gerenciamento de bots deixa de verificar essas solicitações. |
Bot Characteristic Detection | Script-based Bot Block (JavaScript) | Ao ativar este recurso, o WAF realiza validação JavaScript nos clientes. Para evitar ataques simples baseados em scripts, o tráfego proveniente de ferramentas que não sejam navegadores e não executem JavaScript é bloqueado. |
Advanced Bot Defense (Dynamic Token-based Authentication) | Ao ativar este recurso, o WAF verifica a assinatura de cada solicitação. Solicitações que falham na verificação de assinatura são bloqueadas. A opção Signature Verification Exception vem selecionada por padrão e não pode ser desmarcada. Solicitações sem assinatura ou com assinaturas inválidas são detectadas. Você também pode selecionar Signature Timestamp Exception e WebDriver Attack. | |
Bot Behavior Detection | AI Intelligent Protection | Ao ativar este recurso, o mecanismo de proteção inteligente analisa o tráfego de acesso e executa aprendizado de máquina. Em seguida, uma lista de bloqueios ou regra de proteção é gerada com base nos resultados da análise e nos padrões aprendidos. |
Custom Throttling | IP Address Throttling (Default) | Configure condições de limitação para endereços IP. Se o número de solicitações do mesmo endereço IP dentro do valor especificado em Statistical Interval (Seconds) exceder o valor de Threshold (Times), o WAF executa a ação especificada nas solicitações subsequentes. Defina a ação selecionando Slider CAPTCHA, Block ou Monitor na lista suspensa Action. Também é possível configurar o parâmetro Throttling Interval (Seconds), que define o período durante o qual a ação especificada é executada. É permitido configurar até três condições de limitação. Para mais informações, consulte Parâmetros de regras personalizadas. |
Custom Session Throttling | Configure condições de limitação para sessões. Utilize o parâmetro Session Type para especificar o tipo de sessão. Se o número de solicitações do mesmo endereço IP dentro do valor especificado em Statistical Interval (Seconds) exceder o valor de Threshold (Times), o WAF executa a ação especificada nas solicitações subsequentes. Defina a ação selecionando Slider CAPTCHA, Block ou Monitor na lista suspensa Action. Também é possível configurar o parâmetro Throttling Interval (Seconds), que define o período durante o qual a ação especificada é executada. É permitido configurar até três condições de limitação. Para mais informações, consulte Parâmetros de regras personalizadas. | |
Bot Threat Intelligence | Bot Threat Intelligence Library | Esta biblioteca contém os endereços IP de atacantes que enviaram múltiplas solicitações para rastrear conteúdo de usuários da Alibaba Cloud durante um período específico. Defina o modo de proteção como Monitor ou Slider CAPTCHA. |
Data Center Blacklist | Ao ativar este recurso, os endereços IP nas bibliotecas de endereços IP de data centers selecionadas são bloqueados. Caso utilize endereços IP de origem de nuvens públicas ou data centers para acessar o site protegido, adicione esses endereços à lista de permissões. Por exemplo, adicione os endereços IP de callback do Alipay ou WeChat e os endereços IP de aplicativos de monitoramento à lista de permissões. A lista de bloqueios de data centers suporta as seguintes bibliotecas de endereços IP: IP Address Library of Data Center-Alibaba Cloud, IP Address Library of Data Center-21Vianet, IP Address Library of Data Center-Meituan Open Services, IP Address Library of Data Center-Tencent Cloud e IP Address Library of Data Center-Other. Defina o parâmetro Actions como Monitor, Slider CAPTCHA ou Block. | |
Fake Spider Blocking | Ao ativar este recurso, o WAF bloqueia os cabeçalhos User-Agent utilizados por todos os mecanismos de busca especificados na seção Legitimate Bot Management. Se ficar comprovado que os endereços IP dos clientes que acessam os mecanismos de busca são válidos, o WAF permite as solicitações desses mecanismos. | |
Protected Domain Names | Select Association Mode | |
Protected Domain Names | Os nomes de domínio a serem associados à política de proteção atual. Nota |
Configurar regras anti-rastreador para aplicativos
Configure regras anti-rastreador para seus aplicativos nativos iOS ou Android para proteger seus serviços contra rastreadores. Aplicativos HTML5 não são considerados aplicativos nativos iOS ou Android.
Faça login no DCDN console.
-
Na página Create Policy, configure os parâmetros descritos na tabela a seguir.
Seção
Parâmetro
Descrição
Policy Information
Policy Type
Selecione Bot Management.
Policy Name
Nome da política de proteção. O nome pode ter até 64 caracteres e conter letras, dígitos e sublinhados (_).
Global Configurations
Service Type
Selecione App para proteger aplicativos nativos iOS e Android.
Web SDK Integration
O WAF fornece o Anti-Bot SDK para melhorar o desempenho da proteção em aplicativos nativos Android e iOS. Após a integração, o Anti-Bot SDK coleta as características de risco dos clientes e gera assinaturas de segurança nas solicitações. O WAF identifica e bloqueia solicitações consideradas inseguras com base nessas assinaturas. Para obter o pacote do SDK, clique em Obtain and Copy an AppKey e depois abra um ticket. Para mais informações, consulte Integrar o Anti-Bot SDK em aplicativos Android ou Integrar o Anti-Bot SDK em aplicativos iOS.
Traffic Characteristics
Adicione condições de correspondência para identificar o tráfego destinado ao nome de domínio do site protegido. Para adicionar uma condição, especifique o campo de correspondência, o operador lógico e o conteúdo de correspondência. O campo de correspondência é um campo de cabeçalho de solicitações HTTP. Para mais informações sobre campos de correspondência, consulte Condições de correspondência. É possível adicionar até cinco condições de correspondência.
Bot Characteristic Detection
Invalid App Signature
Por padrão, Invalid App Signature vem selecionado e não pode ser desmarcado. Este recurso bloqueia solicitações que incluem assinaturas inválidas ou não incluem assinaturas após a integração do Anti-Bot SDK.
Abnormal Device Behavior
Ao ativar este recurso, o WAF detecta e controla solicitações de dispositivos com comportamentos anormais. Os seguintes comportamentos são considerados anormais:
Expired Signature: A assinatura expirou. Este comportamento vem selecionado por padrão.
Using Simulator: Uso de simulador.
Using Proxy: Uso de proxy.
Rooted Device: Uso de dispositivo com root.
Debugging Mode: Modo de depuração ativo.
Hooking: Uso de técnicas de hooking.
Multiboxing: Múltiplos processos do aplicativo protegido em execução simultânea no dispositivo.
Simulated Execution: Uso de técnicas de simulação de comportamento do usuário.
Script Tools: Uso de script automático.
Custom Signature Field
Selecione Header, Parameter ou Cookie na lista suspensa Field Name e insira sua assinatura personalizada no campo Value.
Se a assinatura personalizada estiver vazia, contiver caracteres especiais ou exceder o limite de comprimento, faça o hash da assinatura ou processe-a por outros métodos e insira o resultado do processamento no campo Value.
Action
Selecione Monitor ou Block conforme as necessidades do seu negócio.
Monitor: aciona alertas e não bloqueia solicitações.
Block: bloqueia solicitações.
Secondary Packaging Detection
Solicitações enviadas de aplicativos cujos nomes de pacote ou assinaturas não constam nas listas de permissões são consideradas solicitações de empacotamento secundário. Especifique os pacotes de aplicativos válidos.
Valid Package Name: Insira o nome válido do pacote do aplicativo. Exemplo: example.aliyundoc.com.
Signature: Entre em contato com o suporte técnico da Alibaba Cloud para obter a assinatura. Este parâmetro é opcional caso a assinatura do pacote não precise ser verificada. Nesse caso, o WAF verifica apenas o nome do pacote.
NotaO valor de Signature não corresponde à assinatura do certificado do aplicativo.
É possível adicionar até cinco pacotes válidos de aplicativos iOS ou Android, e os nomes dos pacotes devem ser únicos.
Selecione Monitor ou Block conforme as necessidades do seu negócio.
Throttling
IP Address Throttling (Default)
Configure condições de limitação para endereços IP. Se o número de solicitações do mesmo endereço IP dentro do valor especificado em Statistical Interval (Seconds) exceder o valor de Threshold (Times), o WAF executa a ação especificada nas solicitações subsequentes. Defina a ação selecionando Block ou Monitor na lista suspensa Action. Também é possível configurar o parâmetro Throttling Interval (Seconds), que define o período durante o qual a ação especificada é executada. É permitido configurar até três condições de limitação. Para mais informações, consulte Parâmetros de regras personalizadas.
Device Throttling
Configure condições de limitação para dispositivos. Se o número de solicitações do mesmo dispositivo dentro do valor especificado em Statistical Interval (Seconds) exceder o valor de Threshold (Times), o WAF executa a ação especificada nas solicitações subsequentes. Defina a ação selecionando Block ou Monitor na lista suspensa Action. Também é possível configurar o parâmetro Throttling Interval (Seconds), que define o período durante o qual a ação especificada é executada. É permitido configurar até três condições de limitação. Para mais informações, consulte Parâmetros de regras personalizadas.
Custom Session Throttling
Configure condições de limitação para sessões. Utilize o parâmetro Session Type para especificar o tipo de sessão. Se o número de solicitações da mesma sessão dentro do valor especificado em Statistical Interval (Seconds) exceder o valor de Threshold (Times), o WAF executa a ação especificada nas solicitações subsequentes. Defina a ação selecionando Block ou Monitor na lista suspensa Action. Também é possível configurar o parâmetro Throttling Interval (Seconds), que define o período durante o qual a ação especificada é executada. É permitido configurar até três condições de limitação. Para mais informações, consulte Parâmetros de regras personalizadas.
Bot Threat Intelligence
Bot Threat Intelligence Library
Esta biblioteca contém os endereços IP de atacantes que enviaram múltiplas solicitações para rastrear conteúdo de usuários da Alibaba Cloud durante um período específico.
Defina o modo de proteção como Monitor ou Slider CAPTCHA.
Data Center Blacklist
Ao ativar este recurso, os endereços IP nas bibliotecas de endereços IP de data centers selecionadas são bloqueados. Caso utilize endereços IP de origem de nuvens públicas ou data centers para acessar o site protegido, adicione esses endereços à lista de permissões. Por exemplo, adicione os endereços IP de callback do Alipay ou WeChat e os endereços IP de aplicativos de monitoramento à lista de permissões. A lista de bloqueios de data centers suporta as seguintes bibliotecas de endereços IP: IP Address Library of Data Center-Alibaba Cloud, IP Address Library of Data Center-21Vianet, IP Address Library of Data Center-Meituan Open Services, IP Address Library of Data Center-Tencent Cloud e IP Address Library of Data Center-Other.
Defina o parâmetro Actions como Monitor, Slider CAPTCHA ou Block.
Protected Domain Names
Select Association Mode
Add and replace the original associated policy: desassocia a política associada e a substitui pela política atual.
Add and keep the original associated policy: adiciona a política atual e mantém a política associada.
Protected Domain Names
Os nomes de domínio a serem associados à política de proteção atual.
NotaUm nome de domínio protegido pode ser associado a apenas uma política de proteção do mesmo tipo.
Se o nome de domínio já estiver associado a outra política de proteção do mesmo tipo, ele será associado à política atual após você configurar a política atual para o domínio.