INTEGRITY Документация

Переменные Bot Management

Поля Ruleset Engine

Bot Management предоставляет доступ к нескольким новые переменные в конструкторе выражений продуктов на основе Ruleset Engine, таких как Пользовательские правила WAF.

Переменные Workers

Эти переменные также доступны в составе request.cf объект через Cloudflare Workers:

O2O и подзапросы

Для трафика Orange-to-Orange (O2O) и связанных с ним подзапросов, где действует Bot Management, поля Bot Management (включая bot score, verified bot и JA3/JA4) отражают соединение конечного пользователя (eyeball) с вашей платформой.

Сигналы eyeball сохраняются на всём протяжении цепочки O2O, поэтому поля должны присутствовать независимо от того, по какому маршруту запроса O2O вы попадаете.

Корпоративный прокси

Поле Bot Management Corporate Proxy содержит выявленные облачные корпоративные прокси и защищённые веб-шлюзы, доступные только в тарифе Enterprise, которые предоставляют своим клиентам исходящие сервисы безопасности.

Поле Corporate Proxy доступно в Пользовательские правила WAF, Правила ограничения скорости, или Workers чтобы задавать разные правила безопасности для трафика из этих источников. Вы также можете исключать их из правил с помощью показателей Bot Management.

Пример
not cf.bot_management.verified_bot
and not cf.bot_management.static_resource
and not  cf.bot_management.corporate_proxy
and cf.bot_management.score lt 30

Поля журнала

После включения Bot Management Cloudflare также отображает информацию о ботах в своём Поля журнала HTTP-запросов:

Ephemeral IDs

Ephemeral IDs являются краткоживущими идентификаторами устройств, возвращаемыми в Turnstile Siteverify API ответ в metadata.ephemeral_id. Это не поля Ruleset Engine, и их нельзя напрямую использовать в пользовательских правилах WAF или в Workers.

См. Ephemeral IDs для получения сведений о реализации и полного процесса включения.