Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure bot threat intelligence rules

Última atualização: Sep 18, 2026

Ameaças automatizadas — de ataques de credential stuffing e ferramentas de varredura a crawlers falsos sofisticados — podem degradar o desempenho do service, esgotar limites de taxa e comprometer contas de usuários. As regras de inteligência de ameaças de bots permitem aplicar ações direcionadas a requisições provenientes de fontes maliciosas conhecidas, utilizando a biblioteca de crawlers da Alibaba Cloud, que cobre mais de 700 tipos de crawlers e é atualizada em tempo real com base em inteligência de ameaças e análise de tráfego na Alibaba Cloud.

Seis bibliotecas de inteligência estão disponíveis, desde detecção de fingerprint de scanners até listas de bloqueio de IP abrangentes cobrindo nuvens públicas e data centers locais. Cada biblioteca tem como padrão a ação Monitor (somente log). Personalize os caminhos protegidos e a ação de resposta de acordo com sua tolerância a riscos.

Prerequisites

Antes de começar, verifique se você atende aos seguintes requisitos:

  • Você adquiriu uma instância do WAF em uma região fora da China continental e o módulo Bot Management está ativado para a instância.

  • Uma instância do WAF com o recurso Bot Manager ativado

  • Seu site adicionado ao WAF (consulte Tutorial)

Before you enable a library

Revise as observações a seguir antes de ativar qualquer biblioteca de inteligência:

  • Todo o tráfego é inspecionado. Após ativar a inteligência de ameaças de bots, todas as requisições ao seu site são verificadas. Para isentar requisições específicas, configure uma lista de permissões de gerenciamento de bots. Consulte Configure a whitelist for Bot Management.

  • A Fake Crawler Blacklist exige uma lista de permissões antes da ativação. Essa biblioteca bloqueia requisições que utilizam o User-Agent de mecanismos de busca autorizados (como o BaiduSpider) para se passar por crawlers legítimos. Sem uma lista de permissões de crawlers, o tráfego legítimo de mecanismos de busca pode ser bloqueado. Consulte Configure the allowed crawlers function.

  • A Malicious Crawler Blacklist apresenta risco de falso positivo em níveis diferenciados. Níveis de severidade mais altos incluem mais endereços IP e apresentam maior taxa de falsos positivos. Para a biblioteca de alta severidade, use tanto a validação CAPTCHA quanto a validação JavaScript para desafiar as requisições em vez de bloqueá-las diretamente. Se a verificação baseada em desafio não for viável, ative apenas a biblioteca de baixa severidade.

  • O Slider CAPTCHA suporta apenas requisições síncronas. As ações Captcha e Strict Captcha utilizam slider CAPTCHA. Requisições Ajax e outras requisições assíncronas não são suportadas. Para verificar tráfego assíncrono, entre em contato com a equipe de segurança da Alibaba Cloud ou realize testes com uma política de proteção personalizada. Consulte Configure a custom protection policy.

Enable bot threat intelligence rules

  1. Faça login no WAF console.

  2. Na barra de navegação superior, selecione o grupo de recursos e a região onde sua instância do WAF está implantada. Você pode selecionar Chinese Mainland ou Outside Chinese Mainland.

  3. No painel de navegação à esquerda, escolha Protection Configurations > Website Protection.

  4. Na parte superior da página Website Protection, selecione o nome de domínio que deseja proteger na lista suspensa Switch Domain Name.

  5. Clique em na aba Bot Management, localize a seção Bot Threat Intelligence, ative o Status e clique em Settings.

  6. Na lista de regras Bot Threat Intelligence, localize a biblioteca que deseja ativar e ligue o botão na coluna Status. A tabela a seguir descreve cada biblioteca de inteligência. Após ativar uma biblioteca, o WAF aplica a ação Monitor às requisições correspondentes — permitindo a passagem do tráfego enquanto o registra nos logs.

    Biblioteca de inteligênciaCoberturaAção padrão
    Malicious Scanner Fingerprint BlacklistCaracterísticas de dezenas de milhares de scanners, com base em análise de tráfegoMonitor
    Malicious Scanner IP BlacklistEndereços IP de fontes de ataques de varredura, atualizados dinamicamente a partir do tráfego da Alibaba CloudMonitor
    Credential Stuffing IP BlacklistCentenas de milhares de endereços IP associados a ataques de credential stuffing e força brutaMonitor
    Fake Crawler BlacklistCrawlers que utilizam o User-Agent de mecanismos de busca autorizados (como o BaiduSpider) para se passar por programas legítimos.
    Importante

    Configure uma lista de permissões de crawlers antes de ativar esta biblioteca para evitar falsos positivos.

    Monitor
    Malicious Crawler BlacklistMilhões de endereços IP maliciosos, atualizados dinamicamente a partir de fontes de ataques de crawlers na Alibaba Cloud. Três níveis de severidade estão disponíveis: baixo, médio e alto. Níveis mais altos incluem mais endereços IP, mas também aumentam a taxa de falsos positivos.Monitor
    IDC IP ListsEndereços IP de nuvens públicas e data centers locais, incluindo Alibaba Cloud, Tencent Cloud, Meituan Open Services e 21Vianet. Invasores frequentemente roteiam crawlers por essas redes; usuários comuns raramente acessam sites por meio delas.Monitor
  7. (Opcional) Personalize o caminho protegido ou a ação de uma regra. As regras padrão se aplicam a todos os diretórios (/) do nome de domínio. Para restringir a proteção a caminhos específicos ou alterar a ação de resposta, clique em Edit na coluna Actions da regra que deseja modificar. Na caixa de diálogo Edit Intelligence, configure os seguintes parâmetros:

    Parâmetro

    Descrição

    Protected Path

    O caminho de URL a proteger, como /login ou /api. Use / para cobrir todos os diretórios. Para cada caminho, selecione um modo de correspondência: Precise Match (somente a URL exata), Prefix Match (a URL começa com o caminho especificado) ou Regular Expression Match (a URL corresponde a uma expressão regular). Clique em Add Protected URL para adicionar mais caminhos. Até 10 caminhos são suportados.

    Action

    A ação a ser executada quando uma requisição corresponde à regra. Opções: Monitor (permitir e registrar), Block (negar a requisição), JavaScript Validation (desafiar o cliente com uma verificação JavaScript antes de permitir a requisição), Captcha (desafiar o cliente com um slider CAPTCHA antes de permitir a requisição) ou Strict Captcha (igual ao Captcha, mas com um padrão de verificação de identidade mais rigoroso).

    Clique em OK para salvar.

What's next