Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Identificar e processar tráfego de bots

Última atualização: Jun 29, 2026

O gerenciamento de bots identifica e responde a tráfego automatizado. Para classificar e processar o tráfego, o gerenciamento de bots do ESA utiliza coleta de dados, mecanismos de detecção, pontuação dinâmica de risco, desafios de verificação e aprendizado contínuo.

Identificar tráfego de bots

O gerenciamento de bots do ESA oferece dois modos. O Smart Mode usa tomada de decisão baseada em IA para identificar tráfego de bots. O Professional Mode permite configurar políticas de identificação, como listas de permissões, listas de bloqueios, análise de comportamento de requisições e análise de características de requisições.

Tomada de decisão por IA

Este modo usa modelos de IA e inteligência contra ameaças para pontuar as requisições por nível de risco e classificá-las como Verified Bots, Definite Bots ou Likely Bots.

Aplique ações diferentes para cada categoria:

  • Os Verified Bots geralmente são rastreadores de mecanismos de busca que beneficiam seu SEO e a visibilidade do site. Configure a ação Allow para esse tráfego.

  • O tráfego categorizado como Definite Bots normalmente contém requisições maliciosas de rastreadores que ameaçam seu site. Configure a ação Block para esse tráfego.

  • O nível de ameaça dos Likely Bots situa-se entre as outras duas categorias. Como esse tráfego mistura requisições legítimas e maliciosas, configure um Slider CAPTCHA para filtrar o tráfego automatizado.

Lista de permissões

Uma lista de permissões garante que tráfego confiável e rastreadores benéficos acessem seu conteúdo sem bloqueio.

Política

Casos de uso

Lista de permissões para mecanismos de busca legítimos

Rastreadores de mecanismos de busca como Google e Bing geram tráfego sustentável, gratuito e orgânico, essencial para sites de conteúdo e comerciais. O gerenciamento de bots do ESA permite que rastreadores específicos ignorem todas as verificações de gerenciamento de bots.

Lista de permissões de IP

Adicione os endereços IP de source de requisições reconhecidamente seguras a uma lista de permissões de IP para ignorar a proteção contra bots.

Lista de bloqueios

Uma lista de bloqueios impede o acesso de bots maliciosos reconhecidos globalmente. O sistema marca imediatamente como maliciosas as requisições correspondentes à lista. Use-a também para bloquear proativamente tráfego proveniente de infraestruturas inseguras ou maliciosas.

Política

Casos de uso

Lista de bloqueios de IDC

Se seus usuários não costumam se conectar a partir de nuvem pública ou IDC, bloqueie todas as requisições de IDC para mitigar riscos. Adicione serviços legítimos conhecidos hospedados em IDCs à lista de permissões, como callbacks de gateways de pagamento ou serviços de monitoramento.

Biblioteca de inteligência contra ameaças de bots

Bloqueie requisições de endereços IP com atividade conhecida de rastreamento malicioso. A Alibaba Cloud mantém esta biblioteca e a atualiza continuamente com dados de toda a plataforma.

Identificar bots por características da requisição

Este método analisa propriedades estáticas de requisições HTTP/HTTPS, como cabeçalhos, integridade do protocolo e impressões digitais TLS, para identificar padrões de comportamento anômalos.

Política

Casos de uso

Desafio JavaScript

Desafia o cliente a verificar a execução de JavaScript. O sistema considera maliciosas e bloqueia requisições de ferramentas sem navegador incapazes de executar JavaScript.

Desafio de token dinâmico

Para cada requisição do cliente, o ESA gera um token criptografado dinâmico e de uso único, baseado no contexto da requisição (carimbo de data/hora, comportamento do usuário e endereço IP). O ESA assina esse token criptograficamente para evitar adulterações. Quando ativado, o ESA valida a assinatura de cada requisição e bloqueia aquelas que falham na verificação.

Identificar bots por comportamento da requisição

A identificação por comportamento de tráfego analisa padrões de requisição para distinguir usuários humanos de scripts automatizados.

Processar tráfego de bots

Políticas básicas de proteção

Política

Casos de uso

Allow

Concede acesso a tráfego de bots reconhecidamente legítimo, como rastreadores de mecanismos de busca e chamadas de API de parceiros.

Block

Bloqueia bots claramente maliciosos, como os usados para ataques DDoS ou varredura de vulnerabilidades. Utilize esta opção para tráfego identificado como Definite Bots.

Monitor

Monitora e registra logs de tráfego suspeito sem bloqueá-lo, permitindo análises posteriores.

Slider CAPTCHA

Emprega um teste de verificação humano-computador, como um controle deslizante ou desafio baseado em cliques, para diferenciar humanos de scripts automatizados.

Limitação personalizada

Para permitir certas requisições de bots e evitar acessos excessivos, utilize a Custom Throttling e limite as taxas de requisição de um único IP ou sessão. Quando a taxa excede um limiar, o sistema aciona uma ação protetiva.

Nota

A limitação personalizada está disponível apenas no Professional Mode.

Exemplo de configuração 1

  • Requisito: Limite requisições de um único endereço IP a no máximo 10 por minuto. Caso esse limite seja excedido, bloqueie o IP por uma hora. Alternativamente, limite requisições do mesmo IP a 100 a cada 30 minutos. Se esse limite for ultrapassado, emita um Slider CAPTCHA pelos próximos 10 minutos.

  • Configuração: Adicione as duas condições a seguir. As condições usam lógica OR, e é possível adicionar até três condições por regra.

    • Condição 1: Defina Statistical Interval como 60, o limiar como 10, a Action como Block e o Throttling Interval como 3600.

    • Condição 2: Defina Statistical Interval como 1800, o limiar como 100, a Action como Slider CAPTCHA e o Throttling Interval como 600.

    image

Exemplo de configuração 2

  • Requisito: Para requisições que contenham "API" em um cabeçalho, limite a taxa de acesso a no máximo 100 requisições a cada 10 minutos. Se esse limite for excedido, bloqueie as requisições por um minuto.

  • Configurações: Statistical Interval é 600, o limiar é 100, Action é Block e Throttling Interval é 60.image

Limites de parâmetros

Intervalos válidos para parâmetros de limitação personalizada:

Tipo de parâmetro

Intervalo

Statistical Interval

5 a 1.800 (segundos)

Limiar

2 a 50.000 (vezes)

Action

Opções:

  • Block

  • Monitor

  • Slider

Throttling Interval

60 a 86.400 (segundos)