INTEGRITY Dokumentace

Proměnné Bot Management

Pole Ruleset Engine

Bot Management poskytuje přístup k několika nové proměnné v Expression Builder produktů založených na Ruleset Engine, jako je WAF custom rules.

Proměnné Workers

Tyto proměnné jsou také k dispozici v rámci request.cf objekt prostřednictvím Cloudflare Workers:

O2O a dílčí požadavky

U provozu Orange-to-Orange (O2O) a souvisejících podpožadavků, kde je aktivní Bot Management, představují pole Bot Management (včetně skóre bota, ověřeného bota a JA3/JA4) připojení eyeballu (koncového uživatele) k vaší platformě.

Signály eyeball se zachovávají v celém řetězci O2O, proto musí být pole přítomna bez ohledu na to, kterou cestu požadavku O2O zvolíte.

Corporate Proxy

Pole Corporate Proxy v Bot Management obsahuje identifikované cloudové firemní proxy servery a zabezpečené webové brány, které jsou dostupné pouze v plánu Enterprise a poskytují svým klientům odchozí bezpečnostní služby.

Pole Corporate Proxy najdete v WAF custom rules, Rate limiting rules, nebo Workers k poskytování odlišných bezpečnostních pravidel pro provoz z těchto zdrojů. Můžete je také vyjmout z pravidel pomocí skóre Bot Management.

Příklad
not cf.bot_management.verified_bot
and not cf.bot_management.static_resource
and not  cf.bot_management.corporate_proxy
and cf.bot_management.score lt 30

Pole protokolu

Jakmile aktivujete Bot Management, Cloudflare zobrazí informace o botech také ve svém Pole datové sady HTTP Requests:

Ephemeral IDs

Ephemeral IDs jsou krátkodobé identifikátory zařízení vracené v Turnstile Siteverify API odpověď v metadata.ephemeral_id. Nejedná se o pole Ruleset Engine a nelze je přímo použít ve vlastních pravidlech WAF ani ve Workers.

Viz Ephemeral IDs s podrobnostmi o implementaci a celým postupem aktivace.