Quando suas aplicações sofrem abuso de tráfego por botnets, scrapers ou Redes de Entrega de Conteúdo Peer-to-Peer (PCDNs), o aumento de custos e a exaustão de recursos resultantes podem interromper as operações normais. A prevenção contra abuso usa o banco de dados de inteligência de IP do ESA para desafiar ou bloquear automaticamente solicitações de fontes conhecidas por atividade maliciosa.
Como funciona
A prevenção contra abuso combina monitoramento global de tráfego com um banco de dados de reputação de IP de código aberto, atualizado diariamente. Esse recurso é particularmente eficaz contra ameaças automatizadas de botnets, scrapers e PCDNs, frequentemente usados para mascarar a origem do tráfego abusivo.
Ao receber uma solicitação, o ESA verifica o IP de source no banco de dados de reputação e registra logs, desafia ou bloqueia a requisição, conforme sua configuração.
Pré-requisitos
Antes de começar, verifique se você tem:
Um site do ESA integrado no console do ESA
Acesso à configuração do WAF para o seu site
Ativar prevenção contra abuso
As regras de prevenção são rigorosas e projetadas para situações em que você enfrenta ativamente abuso de tráfego. Você é responsável por qualquer impacto no tráfego legítimo.
Comece com o modo Monitor para avaliar o impacto antes de aplicar bloqueios.
Procedimento
No console do ESA, selecione Websites e clique em Websites na coluna correspondente.
No painel de navegação à esquerda, escolha .
Na aba Overview, na área Abuse Prevention, clique em Configure.
-
Ative a chave Status e selecione uma ação:
Defina a ação como Monitor inicialmente. Isso registra as solicitações correspondentes sem bloqueá-las.
Acesse Security Analytics para revisar as solicitações que corresponderam às regras de prevenção contra abuso. Confirme se os endereços IP sinalizados são suspeitos e se o tráfego legítimo não foi identificado incorretamente.
Se necessário, altere a ação para Block ou Slider CAPTCHA. Os dados das solicitações bloqueadas ficam visíveis no painel de Análise de eventos.

Clique em OK.
Gerenciar exceções
Caso a prevenção contra abuso gere falsos positivos ou não detecte ameaças específicas, crie exceções direcionadas usando regras de lista de permissões ou regras personalizadas.
Lidar com falsos positivos
Um falso positivo ocorre quando as regras de prevenção contra abuso bloqueiam um endereço IP legítimo. Para resolver isso, crie uma regra de lista de permissões que ignore as verificações de prevenção contra abuso para esse IP.
No console do ESA, selecione Websites e clique em Website na coluna correspondente.
No painel de navegação à esquerda, escolha .
-
Selecione a aba Security e clique em WAF. Configure os seguintes parâmetros:
Defina Whitelist Rules com um valor como
False-Positive-01.-
Na área Create Rule:
Match Field: Client IP.
Operator: equals.
Match value: o endereço IP legítimo do cliente, como
192.168.0.1.
-
Na área Then skip...:
Rule: Specific Rule Category/ID.
Rule Category: Abuse Prevention.

Clique em OK.
Lidar com falsos negativos
Um falso negativo ocorre quando um endereço IP malicioso contorna as regras de prevenção contra abuso. Para bloqueá-lo manualmente, crie uma regra personalizada. Além disso, entre em contato conosco para reportar o endereço IP suspeito. Após a verificação, o sistema o adicionará ao banco de dados global de IPs maliciosos.
No console do ESA, selecione Websites e clique em Website na coluna correspondente.
No painel de navegação à esquerda, escolha .
-
Clique em Website e, em seguida, clique em Security. Configure os seguintes parâmetros:
Defina Rule Name com um valor como
False-Negative-01.-
Na área If requests match...:
Match Field: Create Rule
Operator: Rule Name
Match value: o endereço IP malicioso do cliente, como
192.168.0.1.
-
Na área If requests match...:
Client IP: equals
Then execute...: Action

Clique em Block.