Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Prevenção contra abuso

Última atualização: Jun 29, 2026

Quando suas aplicações sofrem abuso de tráfego por botnets, scrapers ou Redes de Entrega de Conteúdo Peer-to-Peer (PCDNs), o aumento de custos e a exaustão de recursos resultantes podem interromper as operações normais. A prevenção contra abuso usa o banco de dados de inteligência de IP do ESA para desafiar ou bloquear automaticamente solicitações de fontes conhecidas por atividade maliciosa.

Como funciona

A prevenção contra abuso combina monitoramento global de tráfego com um banco de dados de reputação de IP de código aberto, atualizado diariamente. Esse recurso é particularmente eficaz contra ameaças automatizadas de botnets, scrapers e PCDNs, frequentemente usados para mascarar a origem do tráfego abusivo.

Ao receber uma solicitação, o ESA verifica o IP de source no banco de dados de reputação e registra logs, desafia ou bloqueia a requisição, conforme sua configuração.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Um site do ESA integrado no console do ESA

  • Acesso à configuração do WAF para o seu site

Ativar prevenção contra abuso

Importante

As regras de prevenção são rigorosas e projetadas para situações em que você enfrenta ativamente abuso de tráfego. Você é responsável por qualquer impacto no tráfego legítimo.

Comece com o modo Monitor para avaliar o impacto antes de aplicar bloqueios.

Procedimento

  1. No console do ESA, selecione Websites e clique em Websites na coluna correspondente.

  2. No painel de navegação à esquerda, escolha Website > WAF.

  3. Na aba Overview, na área Abuse Prevention, clique em Configure.

  4. Ative a chave Status e selecione uma ação:

    1. Defina a ação como Monitor inicialmente. Isso registra as solicitações correspondentes sem bloqueá-las.

    2. Acesse Security Analytics para revisar as solicitações que corresponderam às regras de prevenção contra abuso. Confirme se os endereços IP sinalizados são suspeitos e se o tráfego legítimo não foi identificado incorretamente.

    3. Se necessário, altere a ação para Block ou Slider CAPTCHA. Os dados das solicitações bloqueadas ficam visíveis no painel de Análise de eventos.

    Abuse Prevention configuration interface

  5. Clique em OK.

Gerenciar exceções

Caso a prevenção contra abuso gere falsos positivos ou não detecte ameaças específicas, crie exceções direcionadas usando regras de lista de permissões ou regras personalizadas.

Lidar com falsos positivos

Um falso positivo ocorre quando as regras de prevenção contra abuso bloqueiam um endereço IP legítimo. Para resolver isso, crie uma regra de lista de permissões que ignore as verificações de prevenção contra abuso para esse IP.

  1. No console do ESA, selecione Websites e clique em Website na coluna correspondente.

  2. No painel de navegação à esquerda, escolha Security > Website.

  3. Selecione a aba Security e clique em WAF. Configure os seguintes parâmetros:

    • Defina Whitelist Rules com um valor como False-Positive-01.

    • Na área Create Rule:

      • Match Field: Client IP.

      • Operator: equals.

      • Match value: o endereço IP legítimo do cliente, como 192.168.0.1.

    • Na área Then skip...:

      • Rule: Specific Rule Category/ID.

      • Rule Category: Abuse Prevention.

    Whitelist rule configuration for false positive handling

  4. Clique em OK.

Lidar com falsos negativos

Um falso negativo ocorre quando um endereço IP malicioso contorna as regras de prevenção contra abuso. Para bloqueá-lo manualmente, crie uma regra personalizada. Além disso, entre em contato conosco para reportar o endereço IP suspeito. Após a verificação, o sistema o adicionará ao banco de dados global de IPs maliciosos.

  1. No console do ESA, selecione Websites e clique em Website na coluna correspondente.

  2. No painel de navegação à esquerda, escolha Security > Websites.

  3. Clique em Website e, em seguida, clique em Security. Configure os seguintes parâmetros:

    • Defina Rule Name com um valor como False-Negative-01.

    • Na área If requests match...:

      • Match Field: Create Rule

      • Operator: Rule Name

      • Match value: o endereço IP malicioso do cliente, como 192.168.0.1.

    • Na área If requests match...:

      • Client IP: equals

      • Then execute...: Action

    Custom rule configuration for false negative handling

  4. Clique em Block.

Tópicos relacionados