Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure a whitelist for Bot Management

Última atualização: Sep 12, 2026

A lista de permissões do Bot Management permite que solicitações confiáveis ignorem módulos específicos de detecção: inteligência de ameaças de bots, controle de risco de dados, algoritmo inteligente e proteção de aplicativo. Use esse recurso para resolver falsos positivos quando o tráfego legítimo for bloqueado.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma instância do WAF com faturamento por assinatura e o Bot Management ativado

  • Um site já adicionado ao WAF. Para obter instruções de configuração, consulte Tutorial

Como funciona a detecção do Bot Management

O Bot Management protege aplicações web, aplicativos nativos e APIs contra crawlers maliciosos. Ele inclui cinco módulos de detecção:

Módulo

O que detecta

Allowed Crawlers

Identifica crawlers legítimos conhecidos (como bots de mecanismos de busca) e sempre os permite

Bot Threat Intelligence

Bloqueia solicitações de IPs e user agents associados a crawlers maliciosos conhecidos

Data Risk Control

Detecta abuso automatizado de fluxos de negócios, como registro de contas, login e promoções

Algoritmo Inteligente

Usa análise comportamental para identificar padrões de tráfego semelhantes aos de bots

App Protection

Valida a integridade das solicitações para aplicativos móveis e desktop nativos

Todos os módulos, exceto Allowed Crawlers, podem gerar falsos positivos. As regras da lista de permissões permitem que solicitações confiáveis específicas ignorem um ou mais desses módulos sem desativá-los completamente.

Especifique as condições da lista de permissões com a maior precisão possível. Regras muito amplas podem permitir que tráfego não intencional ignore a proteção. Ignore apenas os módulos que bloqueiam o tráfego confiável — ignorar menos módulos reduz o risco de segurança.

Crie uma regra de lista de permissões

  1. Faça logon no console do WAF.

  2. Na barra de navegação superior, selecione o grupo de recursos e a região onde a instância do WAF está implantada (Chinese Mainland ou Outside Chinese Mainland).

  3. No painel de navegação à esquerda, escolha Protection Config > Protected Objects. Na lista Protected Objects, localize o nome de domínio desejado e clique em Settings na coluna Actions.

  4. Clique em na aba Bot Management, localize a seção Fine-grained Configurations e clique em Configure Now.

  5. Na página Bot Management - Whitelist, clique em Create.

  6. Na caixa de diálogo Create Rule, configure os seguintes parâmetros.

    Parâmetro

    Descrição

    Rule Name

    Nome da regra.

    Match Condition

    Uma ou mais condições que identificam as solicitações confiáveis. Clique em Add Condition para adicionar condições (máximo: 5). A regra é acionada somente quando todas as condições são atendidas. Para campos e operadores disponíveis, consulte Fields in match conditions.

    Bypassed Modules

    Módulos de detecção a serem ignorados quando as condições forem atendidas. Selecione um ou mais: Bot Threat Intelligence, Data Risk Control, Algorithm Model, App Protection. Selecione apenas os módulos que bloqueiam o tráfego confiável.

  7. Clique em Save.

A regra é ativada automaticamente e aparece na lista de regras.

Gerencie regras da lista de permissões

Após criar uma regra, execute as seguintes operações na lista de regras:

Operação

Descrição

Disable

Suspende temporariamente a regra sem excluí-la.

Edit

Ajusta as condições de correspondência ou os módulos ignorados pela regra.

Delete

Remove permanentemente a regra.

Tópicos relacionados