A lista de permissões do Bot Management permite que solicitações confiáveis ignorem módulos específicos de detecção: inteligência de ameaças de bots, controle de risco de dados, algoritmo inteligente e proteção de aplicativo. Use esse recurso para resolver falsos positivos quando o tráfego legítimo for bloqueado.
Pré-requisitos
Antes de começar, verifique se você tem:
-
Uma instância do WAF com faturamento por assinatura e o Bot Management ativado
Um site já adicionado ao WAF. Para obter instruções de configuração, consulte Tutorial
Como funciona a detecção do Bot Management
O Bot Management protege aplicações web, aplicativos nativos e APIs contra crawlers maliciosos. Ele inclui cinco módulos de detecção:
|
Módulo |
O que detecta |
|
Identifica crawlers legítimos conhecidos (como bots de mecanismos de busca) e sempre os permite |
|
|
Bloqueia solicitações de IPs e user agents associados a crawlers maliciosos conhecidos |
|
|
Detecta abuso automatizado de fluxos de negócios, como registro de contas, login e promoções |
|
|
Algoritmo Inteligente |
Usa análise comportamental para identificar padrões de tráfego semelhantes aos de bots |
|
Valida a integridade das solicitações para aplicativos móveis e desktop nativos |
Todos os módulos, exceto Allowed Crawlers, podem gerar falsos positivos. As regras da lista de permissões permitem que solicitações confiáveis específicas ignorem um ou mais desses módulos sem desativá-los completamente.
Especifique as condições da lista de permissões com a maior precisão possível. Regras muito amplas podem permitir que tráfego não intencional ignore a proteção. Ignore apenas os módulos que bloqueiam o tráfego confiável — ignorar menos módulos reduz o risco de segurança.
Crie uma regra de lista de permissões
Faça logon no console do WAF.
Na barra de navegação superior, selecione o grupo de recursos e a região onde a instância do WAF está implantada (Chinese Mainland ou Outside Chinese Mainland).
No painel de navegação à esquerda, escolha Protection Config > Protected Objects. Na lista Protected Objects, localize o nome de domínio desejado e clique em Settings na coluna Actions.
Clique em na aba Bot Management, localize a seção Fine-grained Configurations e clique em Configure Now.
Na página Bot Management - Whitelist, clique em Create.
-
Na caixa de diálogo Create Rule, configure os seguintes parâmetros.
Parâmetro
Descrição
Rule Name
Nome da regra.
Match Condition
Uma ou mais condições que identificam as solicitações confiáveis. Clique em Add Condition para adicionar condições (máximo: 5). A regra é acionada somente quando todas as condições são atendidas. Para campos e operadores disponíveis, consulte Fields in match conditions.
Bypassed Modules
Módulos de detecção a serem ignorados quando as condições forem atendidas. Selecione um ou mais: Bot Threat Intelligence, Data Risk Control, Algorithm Model, App Protection. Selecione apenas os módulos que bloqueiam o tráfego confiável.
Clique em Save.
A regra é ativada automaticamente e aparece na lista de regras.
Gerencie regras da lista de permissões
Após criar uma regra, execute as seguintes operações na lista de regras:
|
Operação |
Descrição |
|
Disable |
Suspende temporariamente a regra sem excluí-la. |
|
Edit |
Ajusta as condições de correspondência ou os módulos ignorados pela regra. |
|
Delete |
Remove permanentemente a regra. |