O ESA oferece dois modos, Smart Mode e Professional Mode, para atender a diferentes necessidades de proteção.
Solicitações bloqueadas por regras de bot não geram cobrança nem consomem cotas de pacotes.
Usar o Smart Mode
O Simple Mode é um recurso de gerenciamento de bots e crawlers voltado para usuários iniciantes. Diferentemente do Advanced Mode, que exige conhecimento técnico especializado para configurar regras complexas, o Simple Mode classifica o tráfego em três tipos por padrão e permite selecionar uma ação para cada categoria. Esse modo está disponível em todos os planos, embora alguns recursos tenham restrições conforme o plano contratado.
Configurar políticas globais
No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
-
Na página Bots, selecione Smart Mode, configure os itens descritos abaixo e clique em Configure.
Definite Bots: esta categoria inclui diversos crawlers maliciosos. Defina a ação como Block ou Slider CAPTCHA.
Likely Bots: apresentam risco menor que os Definite Bots, mas podem incluir crawlers maliciosos e outros tipos de tráfego. Defina a ação como Monitor ou como Slider CAPTCHA durante períodos de alto risco.
Verified Bots: geralmente composta por crawlers de mecanismos de busca que auxiliam no SEO. Defina a ação como Allow. Para bloquear todos os crawlers de mecanismos de busca, defina a ação como Block.
Proteger recursos estáticos contra bots
No plano Enterprise, configure a proteção de recursos estáticos contra bots maliciosos.
A ativação da proteção de recursos estáticos pode bloquear bots legítimos que acessam periodicamente esses recursos, como clientes de e-mail. Ative esse recurso com cautela.
Ativar detecção de JavaScript
No plano Enterprise, utilize a detecção de JavaScript, leve e invisível, para coletar fingerprints de navegador e aumentar a precisão na identificação de bots.
Usar o Professional Mode
Configure conjuntos de regras de proteção para solicitações específicas com períodos de vigência distintos. O Advanced Mode também protege aplicativos móveis e permite aplicar conjuntos de regras a outros sites da sua conta.
No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
Na página Bots, selecione Professional Mode e clique em Create Ruleset.
Insira um Rule Set Name. Defina o Service Type como Browsers e a SDK Integration como Automatic Integration (Recommended).
Na seção If requests match..., configure uma expressão de regra para corresponder às solicitações-alvo. Por exemplo, para proteger contra bots originários da China continental:
(ip.geoip.country in {"CN"}). Os campos compatíveis estão listados em campos de correspondência de regras disponíveis para Bots.
-
Selecione as ações de proteção a adicionar.
-
Para bots de mecanismos de busca:
Whitelist: permite bots específicos de mecanismos de busca confiáveis.
Interceptação de Crawlers Falsos: bloqueia todos os bots de mecanismos de busca. Utilize em conjunto com o Gerenciamento de Bots Legítimos para permitir apenas bots específicos.
-
Para bibliotecas conhecidas de bots:
Bot Threat Intelligence Library: biblioteca de IPs da Alibaba Cloud contendo fontes conhecidas de bots maliciosos. Ative o Slider CAPTCHA para neutralizá-los.
IDC Blacklist Blocking: caso seus clientes não se conectem a partir de nuvens públicas ou IDCs, utilize a Data Center Blacklist para bloquear solicitações dessas origens.
-
Para solicitações que exigem identificação:
Identificar bots por características da solicitação: detecta bots sem navegador comparando seus padrões de acesso com os de navegadores de usuários reais.
Identificar bots pelo comportamento da solicitação: o ESA analisa o tráfego do cliente, treina automaticamente um modelo de machine learning e gera regras de proteção e listas de bloqueios. Configure contramedidas com base nessas regras e listas.
Limitação personalizada: para permitir algumas solicitações de bots, mas impedir acessos frequentes demais ao site, limite a taxa de solicitações de um endereço IP ou sessão específica. O sistema aplica uma ação de proteção às solicitações que excederem o limiar especificado.
-
Na área Effective Time, clique em Edit ao lado da regra correspondente, defina o período de vigência e clique em OK.
Após concluir a configuração, clique em OK.