← Řešení Cloudflare pro boty / bots / reference
Proměnné Bot Management
Pole Ruleset Engine
Bot Management poskytuje přístup k několika nové proměnné v Expression Builder produktů založených na Ruleset Engine, jako je WAF custom rules.
-
Bot Score (
cf.bot_management.score): Celé číslo mezi 1 a 99, které udává Míra jistoty Cloudflare že požadavek pochází od bota. -
Verified Bot (
cf.bot_management.verified_bot): Booleovská hodnota, která udává, zda požadavek pochází od bota povoleného Cloudflare.Cloudflare udržuje rozsáhlý allowlist prospěšných automatizovaných botů (například Google Search Engine nebo Pingdom), kteří plní užitečné úkoly. Tyto boty Cloudflare identifikuje a ověřuje především pomocí reverzní DNS validace, která zajišťuje, že zdrojová IP adresa odpovídá dané požadující službě.
Používáme také další metody ověřování, včetně kontroly bloků ASN a veřejných seznamů. Pokud tyto metody nejsou k dispozici, Cloudflare využívá interní data a strojové učení k identifikaci a ověření legitimních IP adres patřících důvěryhodným robotům. Většina zákazníků se rozhodne povolit tento provoz.
-
Poskytuje statický prostředek (
cf.bot_management.static_resource): Identifikátor, který odpovídá přípony souborů pro mnoho typů statických zdrojů. Tuto proměnnou použijte, pokud odesíláte e-maily, které načítají statické obrázky. -
ja3Hash (
cf.bot_management.ja3_hash) a ja4 (cf.bot_management.ja4): JA3/JA4 fingerprint vám pomáhá profilovat konkrétní klienty SSL/TLS napříč různými cílovými IP adresami, porty a certifikáty X509. -
Bot Detection IDs (
cf.bot_management.detection_ids): Seznam ID, která odpovídají heuristickým detekcím Bot Management provedeným u požadavku (u jednoho požadavku můžete mít více heuristických detekcí). -
Signed Agent (
cf.bot_management.signed_agent): Booleovská hodnota, která udává, zda požadavek pochází od známého agenta, který se sám identifikuje pomocí Web Bot Auth. Takoví agenti jsou nyní klasifikováni jako ověření boti a agenti označen jako Intermediary. -
Kategorie Verified Bot (
cf.verified_bot_category): Řetězec, který umožňuje segmentovat provoz ověřených botů podle jeho typ a účel.
Proměnné Workers
Tyto proměnné jsou také k dispozici v rámci request.cf objekt prostřednictvím Cloudflare Workers:
request.cf.botManagement.scorerequest.cf.botManagement.verifiedBotrequest.cf.botManagement.staticResourcerequest.cf.botManagement.ja3Hashrequest.cf.botManagement.ja4request.cf.botManagement.jsDetection.passedrequest.cf.botManagement.detectionIdsrequest.cf.botManagement.signedAgentrequest.cf.verifiedBotCategory
O2O a dílčí požadavky
U provozu Orange-to-Orange (O2O) a souvisejících podpožadavků, kde je aktivní Bot Management, představují pole Bot Management (včetně skóre bota, ověřeného bota a JA3/JA4) připojení eyeballu (koncového uživatele) k vaší platformě.
Signály eyeball se zachovávají v celém řetězci O2O, proto musí být pole přítomna bez ohledu na to, kterou cestu požadavku O2O zvolíte.
Corporate Proxy
Pole Corporate Proxy v Bot Management obsahuje identifikované cloudové firemní proxy servery a zabezpečené webové brány, které jsou dostupné pouze v plánu Enterprise a poskytují svým klientům odchozí bezpečnostní služby.
Pole Corporate Proxy najdete v WAF custom rules, Rate limiting rules, nebo Workers k poskytování odlišných bezpečnostních pravidel pro provoz z těchto zdrojů. Můžete je také vyjmout z pravidel pomocí skóre Bot Management.
not cf.bot_management.verified_bot
and not cf.bot_management.static_resource
and not cf.bot_management.corporate_proxy
and cf.bot_management.score lt 30Pole protokolu
Jakmile aktivujete Bot Management, Cloudflare zobrazí informace o botech také ve svém Pole datové sady HTTP Requests:
- BotDetectionIDs
- BotScore
- BotScoreSrc
- BotTags
Ephemeral IDs
Ephemeral IDs jsou krátkodobé identifikátory zařízení vracené v Turnstile Siteverify API odpověď v metadata.ephemeral_id. Nejedná se o pole Ruleset Engine a nelze je přímo použít ve vlastních pravidlech WAF ani ve Workers.
Viz Ephemeral IDs s podrobnostmi o implementaci a celým postupem aktivace.