Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Get started with bots

Última atualização: Jun 29, 2026

O ESA oferece dois modos, Smart Mode e Professional Mode, para atender a diferentes necessidades de proteção.

Nota

Solicitações bloqueadas por regras de bot não geram cobrança nem consomem cotas de pacotes.

Usar o Smart Mode

O Simple Mode é um recurso de gerenciamento de bots e crawlers voltado para usuários iniciantes. Diferentemente do Advanced Mode, que exige conhecimento técnico especializado para configurar regras complexas, o Simple Mode classifica o tráfego em três tipos por padrão e permite selecionar uma ação para cada categoria. Esse modo está disponível em todos os planos, embora alguns recursos tenham restrições conforme o plano contratado.

Configurar políticas globais

  1. No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > Bots.

  3. Na página Bots, selecione Smart Mode, configure os itens descritos abaixo e clique em Configure.

    • Definite Bots: esta categoria inclui diversos crawlers maliciosos. Defina a ação como Block ou Slider CAPTCHA.

    • Likely Bots: apresentam risco menor que os Definite Bots, mas podem incluir crawlers maliciosos e outros tipos de tráfego. Defina a ação como Monitor ou como Slider CAPTCHA durante períodos de alto risco.

    • Verified Bots: geralmente composta por crawlers de mecanismos de busca que auxiliam no SEO. Defina a ação como Allow. Para bloquear todos os crawlers de mecanismos de busca, defina a ação como Block.

Proteger recursos estáticos contra bots

No plano Enterprise, configure a proteção de recursos estáticos contra bots maliciosos.

Importante

A ativação da proteção de recursos estáticos pode bloquear bots legítimos que acessam periodicamente esses recursos, como clientes de e-mail. Ative esse recurso com cautela.

Ativar detecção de JavaScript

No plano Enterprise, utilize a detecção de JavaScript, leve e invisível, para coletar fingerprints de navegador e aumentar a precisão na identificação de bots.

Usar o Professional Mode

Configure conjuntos de regras de proteção para solicitações específicas com períodos de vigência distintos. O Advanced Mode também protege aplicativos móveis e permite aplicar conjuntos de regras a outros sites da sua conta.

  1. No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > Bots.

  3. Na página Bots, selecione Professional Mode e clique em Create Ruleset.

  4. Insira um Rule Set Name. Defina o Service Type como Browsers e a SDK Integration como Automatic Integration (Recommended).

  5. Na seção If requests match..., configure uma expressão de regra para corresponder às solicitações-alvo. Por exemplo, para proteger contra bots originários da China continental: (ip.geoip.country in {"CN"}). Os campos compatíveis estão listados em campos de correspondência de regras disponíveis para Bots.image

  6. Selecione as ações de proteção a adicionar.

    • Para bots de mecanismos de busca:

      • Whitelist: permite bots específicos de mecanismos de busca confiáveis.

      • Interceptação de Crawlers Falsos: bloqueia todos os bots de mecanismos de busca. Utilize em conjunto com o Gerenciamento de Bots Legítimos para permitir apenas bots específicos.

    • Para bibliotecas conhecidas de bots:

      • Bot Threat Intelligence Library: biblioteca de IPs da Alibaba Cloud contendo fontes conhecidas de bots maliciosos. Ative o Slider CAPTCHA para neutralizá-los.

      • IDC Blacklist Blocking: caso seus clientes não se conectem a partir de nuvens públicas ou IDCs, utilize a Data Center Blacklist para bloquear solicitações dessas origens.

    • Para solicitações que exigem identificação:

      • Identificar bots por características da solicitação: detecta bots sem navegador comparando seus padrões de acesso com os de navegadores de usuários reais.

      • Identificar bots pelo comportamento da solicitação: o ESA analisa o tráfego do cliente, treina automaticamente um modelo de machine learning e gera regras de proteção e listas de bloqueios. Configure contramedidas com base nessas regras e listas.

      • Limitação personalizada: para permitir algumas solicitações de bots, mas impedir acessos frequentes demais ao site, limite a taxa de solicitações de um endereço IP ou sessão específica. O sistema aplica uma ação de proteção às solicitações que excederem o limiar especificado.

  7. Na área Effective Time, clique em Edit ao lado da regra correspondente, defina o período de vigência e clique em OK.

  8. Após concluir a configuração, clique em OK.