← Решения Cloudflare по борьбе с ботами / bots / get-started
Bot Management
Bot Management for Enterprise является платным дополнением, которое обеспечивает продвинутую защиту домена от ботов. Клиенты могут выявлять автоматизированный трафик, выбирать подходящее действие и просматривать подробную аналитику прямо в панели управления.
Этот продукт уровня Enterprise обеспечивает клиентам максимальную гибкость благодаря следующему:
- Создание Bot Score от 1 до 99 для каждого запроса. Значения ниже 30 обычно связаны с ботовым трафиком. Это позволяет создавать точечные правила вместо применения общих действий ко всем обнаруженным ботам.
- Позволяет клиентам предпринимать действия на основе этого показателя с помощью Пользовательские правила WAF или
Workers. Например, можно предъявлять проверку запросам с низкой оценкой на странице входа, но пропускать их на публичном блоге. - Позволяет клиентам просматривать этот показатель в Bot Analytics или Logs, чтобы анализировать закономерности бот-трафика и со временем настраивать правила.
Включение Bot Management для Enterprise
Bot Management автоматически включается для зон Enterprise, которым подключено это дополнение.
-
На панели управления Cloudflare перейдите к разделу Security Settings страницу.
Перейдите в Настройки ↗ -
Фильтр по Ботовый трафик.
-
Перейдите в Bot management.
-
Включите Bot management включить.
-
Выберите, как ваш домен должен реагировать на разные типы трафика, нажав соответствующий значок редактирования.
- Подробнее о проверенных ботах см. в Проверенные боты.
- Подробнее о поддерживаемых типах файлов см. в Защита статических ресурсов.
- Подробнее о скрытом внедрении кода см. в JavaScript detections.
- Подробнее об оптимизации WordPress см. в Super Bot Fight Mode для WordPress.
Настройка
Cloudflare рекомендует применить следующие базовые настройки и адаптировать их с учетом трафика в вашей зоне.
Включение последней версии машинного обучения
Cloudflare рекомендует клиентам с планом Enterprise включить автоматическое обновление моделей машинного обучения, чтобы всегда получать новейшие модели обнаружения ботов по мере их выпуска.
Чтобы включить автоматические обновления:
-
На панели управления Cloudflare перейдите к разделу Security Settings страницу.
Перейдите в Настройки ↗ -
Фильтр по Ботовый трафик.
-
Перейдите в Bot Management.
-
В разделе Конфигурации, нажмите значок редактирования для Автоматическое обновление модели машинного обучения и включите её.
Block AI Bots
См. Block AI bots.
Развёртывание пользовательских шаблонов правил
Definitely Automated и Likely Automated переключатели, которые вы настроили на предыдущем шаге, уже обеспечивают базовую защиту от автоматизированного трафика.
Если вам нужен дополнительный контроль, например защита для конкретных путей, пользовательские пороги показателя или объединение показателя бота с другими полями, Cloudflare предоставляет шаблоны правил ↗ чтобы начать работу.
Эти шаблоны используют синтаксис выражений wirefilter. В этих выражениях eq означает «равно», le означает «меньше или равно», ge означает «больше или равно», а not исключает соответствующий трафик.
-
Шаблон Definite Bots ↗: Нацелен на вредоносный трафик ботов, не затрагивая верифицированных ботов и маршруты со статическим контентом.
(cf.bot_management.score eq 1 and not cf.bot_management.verified_bot and not cf.bot_management.static_resource) -
шаблон Likely Bots ↗: Нацелен на трафик, который, вероятно, исходит от вредоносных ботов, не затрагивая верифицированных ботов и маршруты со статическим контентом. Может содержать небольшую долю трафика, не связанного с ботами.
(cf.bot_management.score ge 2 and cf.bot_management.score le 29 and not cf.bot_management.verified_bot and not cf.bot_management.static_resource) -
(Необязательно) шаблон JavaScript detections ↗: Сначала включите JavaScript Detections в разделе Security Settings, затем настройте Managed Challenge. Обязательно укажите метод и путь URI. JavaScript detections повышает безопасность для URL-адресов, которые должны принимать запросы только от клиентов с поддержкой JavaScript.
(not cf.bot_management.js_detection.passed and http.request.method eq "" and http.request.uri.path in {""})