← Řešení Cloudflare pro boty / bots / get-started
Bot Fight Mode
Bot Fight Mode je jednoduchý bezplatný produkt, který pomáhá detekovat a omezovat provoz botů na vaší doméně. Po zapnutí tento produkt:
- Identifikuje provoz odpovídající vzorcům známých botů
- Vydává výpočetně náročné výzvy (challenge), které nutí klienta provádět výpočty náročné na CPU, čímž zvyšuje náklady robotů na odesílání automatizovaných požadavků
- Upozorňuje Bandwidth Alliance ↗ partnerů (pokud je to relevantní) k deaktivaci botů
Co zvážit
Bot Fight Mode a Super Bot Fight Mode využívají stejnou technologii, na které je postaven i náš Bot Management ↗ produkt. Konkrétně tyto produkty:
- Chraňte celé domény bez omezení na jednotlivé koncové body
- Nelze upravit, přizpůsobit ani přenastavit pomocí vlastních pravidel WAF
Tyto produkty sice slouží k boji proti škodlivým aktérům na internetu, mohou ale prověřovat i provoz z API nebo mobilních aplikací. Pro podrobnější kontrolu přejděte na Bot Management for Enterprise.
Interakce s dalšími funkcemi zabezpečení aplikací
Pokud používáte několik funkcí zabezpečení aplikací, jako jsou vlastní pravidla, Managed Rules a Bot Fight Mode, je důležité rozumět tomu, jak tyto funkce spolupůsobí a v jakém pořadí se vyhodnocují. Další informace najdete v Interoperabilita bezpečnostních funkcí s dalšími informacemi.
Zapnutí Bot Fight Mode
Spuštění Bot Fight Mode:
-
V dashboardu Cloudflare přejděte na Security Settings stránce.
Přejděte na Nastavení ↗ -
Filtrovat podle Provoz botů.
-
Přejděte na Bot fight mode.
-
Zapněte Bot fight mode zapnuto.
Vypnutí Bot Fight Mode
Pokud zjistíte, že Bot Fight Mode způsobuje problémy s provozem vaší aplikace, můžete ji chtít vypnout.
Vypnutí Bot Fight Mode:
-
V dashboardu Cloudflare přejděte na Security Settings stránce.
Přejděte na Nastavení ↗ -
Filtrovat podle Provoz botů.
-
Přejděte na Bot Fight Mode.
-
Zapněte Bot Fight Mode vypnuto.
Block AI bots
Viz Block AI bots.
Viditelnost
Akce související s roboty zobrazíte přes Security > Analytics a výběrem Události kartě. Všechny požadavky, které tento produkt vyzve, budou označeny Bot Fight Mode v Služba pole. To vám umožňuje sledovat a analyzovat provoz botů a zjišťovat jeho trendy v čase.
Omezení
Pravidla
Bot Fight Mode nelze obejít ani přeskočit pomocí vlastních pravidel WAF nebo Page Rules. Je to proto, že Bot Fight Mode neběží na Ruleset Engine, funguje v samostatném hodnoticím kanálu, kde Přeskočit, Bypass, a Allow akce nemají žádný účinek.
Pokud potřebujete vytvořit výjimky pro konkrétní provoz (například pro vlastní API klienty nebo monitorovací nástroje), použijte Super Bot Fight Mode místo toho. Super Bot Fight Mode běží na Ruleset Engine a podporuje pravidla Skip.
Bot Fight Mode se může spustit i v případě, že máte IP Access rules, ale nespustí se, pokud požadavku dříve odpovídá pravidlo IP Access.
JavaScript Detections
Pro zákazníky s Bot Fight Mode JavaScript Detections se aktivuje automaticky a nelze ji deaktivovat.
Pokud máte Content Security Policy (CSP), musíte podniknout další kroky k implementaci JavaScript Detections:
- Ujistěte se, že vše pod
/cdn-cgi/challenge-platform/je povoleno. Vaše CSP by měla povolovat skripty poskytované z vaší origin domény (script-src self). - Pro
noncetagy script:-
Pokud vaše CSP používá
noncepro značky script, Cloudflare přidá tyto hodnoty nonce ke skriptům, které vkládá, a to na základě analýzy vaší hlavičky odpovědi CSP. -
Pokud vaše CSP nepoužívá
noncepro značky script a JavaScript Detections je povoleno, může se vám zobrazit chyba konzole, napříkladRefused to execute inline script because it violates the following Content Security Policy directive: "script-src 'self'". Either the 'unsafe-inline' keyword, a hash ('sha256-b123b8a70+4jEj+d6gWI9U6IilUJIrlnRJbRR/uQl2Jc='), or a nonce ('nonce-...') is required to enable inline execution.Důrazně nedoporučujeme používatunsafe-inlinea místo toho doporučujeme použít CSPnoncesve značkách script, které analyzujeme a podporujeme v naší CDN.
-