INTEGRITY Документация

ID обнаружения

ID обнаружения представляют собой статические правила, которые распознают предсказуемое поведение ботов, не пересекающееся с поведением людей. Каждый ID соответствует конкретному метод обнаружения например, эвристики, обнаружение верифицированных ботов или обнаружение аномалий. Например, detection ID может определить, что клиент отправляет заголовки в порядке, отличном от того, который использовал бы заявленный браузер.

Если у вас возникла проблема с одной из наших эвристик, ID обнаружения позволяют выбрать, какие эвристики применять в ваших зонах, используя настраиваемые клиентом эвристики. Вы можете выбирать уникальные действия для разных ботов, обнаруженных с помощью эвристического движка Cloudflare. Вы можете блокировать, разрешать или показывать альтернативный контент конкретным ботам, чтобы удовлетворить уникальные потребности трафика вашего сайта.

Вы можете использовать cf.bot_management.detection_ids поля в таких инструментах, как:

Bot Detection IDs и теги также доступны в Bot Analytics и Security Analytics.


Теги обнаружения

Теги обнаружения обозначают категорию, связанную с ID обнаружения на момент, когда Cloudflare сформировал отпечаток бота. Например, если тег обнаружения go, это значит, что Cloudflare зафиксировал трафик с этим идентификатором обнаружения от бота, написанного на языке программирования Go.


Создание или изменение выражения

  1. На панели управления Cloudflare перейдите к разделу Security Analytics страницу.

    Перейдите в Аналитика ↗
  2. Примените фильтры и выберите Создание собственного правила безопасности чтобы создать пользовательское правило на основе ваших фильтров.

    Если пользовательское правило уже создано, можно перейти к существующему правилу в Правила безопасности и отредактируйте выражение в соответствии со своими фильтрами.

    Перейдите в Правила безопасности ↗
  3. Используйте cf.bot_management.detection_ids поле в выражении правила.

  4. Выберите Развернуть.


Сценарии использования

Блокировать запросы, соответствующие определённому ID обнаружения

any(cf.bot_management.detection_ids[*] eq 3355446)
and not cf.bot_management.verified_bot
and http.request.uri.path eq "/login"
and http.request.method eq "POST"

Использование Bot Management без указания конкретных ID обнаружения

cf.bot_management.score lt 30
and not cf.bot_management.verified_bot
and http.request.uri.path eq "/login"
and http.request.method eq "POST"
and not any(cf.bot_management.detection_ids[*] in {3355446 12577893})

Bot Detection IDs через Logpush

Вы можете создать новое или изменить существующее задание Logpush и добавить в него новое поле Bot Detection IDs, которое возвращает массив идентификаторов для каждого запроса, к которому применена эвристика. Это поле BotDetectionIDs поле доступно в составе набора данных HTTP Requests, и вы можете добавить его в новые или существующие задания через Logpush API либо в Cloudflare dashboard. Это основной способ обнаружить Detection ID.

  1. На панели управления Cloudflare перейдите к разделу Logpush страницу.

    Перейдите в Logpush ↗
  2. Выберите Создание задания Logpush.

  3. Выберите и укажите информацию о месте назначения.

  4. Выберите HTTP-запросы в качестве датасета.

  5. Выберите BotDetectionIDs в категории полей данных General.

  6. Подтвердите владение.

  7. Выберите Save.

Обновите задание Logpush добавив BotDetectionIDs к output_options: параметры.


Доступность

ID обнаружения доступны клиентам с Enterprise Bot Management.