← Решения Cloudflare по борьбе с ботами / bots / reference
Переменные Bot Management
Поля Ruleset Engine
Bot Management предоставляет доступ к нескольким новые переменные в конструкторе выражений продуктов на основе Ruleset Engine, таких как Пользовательские правила WAF.
-
Bot Score (
cf.bot_management.score): целое число от 1 до 99, указывающее Уровень уверенности Cloudflare того, что запрос исходит от бота. -
Проверенный бот (
cf.bot_management.verified_bot): логическое значение, указывающее, исходит ли запрос от бота, разрешённого Cloudflare.Cloudflare поддерживает обширный список разрешенных легитимных автоматизированных ботов (например, Google Search Engine и Pingdom), выполняющих полезные задачи. Cloudflare выявляет и проверяет таких ботов в первую очередь с помощью обратной DNS-валидации, убеждаясь, что исходный IP-адрес соответствует запрашивающему сервису.
Мы также используем дополнительные методы проверки, включая проверку блоков ASN и публичных списков. Если эти методы недоступны, Cloudflare использует внутренние данные и машинное обучение для выявления и подтверждения легитимных IP-адресов надёжных ботов. Большинство клиентов предпочитают разрешить этот трафик.
-
Serves Static Resource (
cf.bot_management.static_resource): идентификатор, соответствующий расширения файлов для многих типов статических ресурсов. Используйте эту переменную, если вы отправляете письма, которые загружают статические изображения. -
ja3Hash (
cf.bot_management.ja3_hash) и ja4 (cf.bot_management.ja4): отпечаток JA3/JA4 помогает профилировать конкретных клиентов SSL/TLS в разных целевых IP-адресах, портах и сертификатах X509. -
Bot Detection IDs (
cf.bot_management.detection_ids): список идентификаторов, соответствующих эвристическим обнаружениям Bot Management для запроса (у одного запроса может быть несколько эвристических обнаружений). -
Signed Agent (
cf.bot_management.signed_agent): логическое значение, указывающее, исходил ли запрос от известного агента, который идентифицирует себя с помощью Web Bot Auth. Такие агенты теперь классифицируются как проверенные боты и агенты помечен как Intermediary. -
Категории проверенных ботов (
cf.verified_bot_category): строка, позволяющая сегментировать трафик проверенных ботов по его тип и назначение.
Переменные Workers
Эти переменные также доступны в составе request.cf объект через Cloudflare Workers:
request.cf.botManagement.scorerequest.cf.botManagement.verifiedBotrequest.cf.botManagement.staticResourcerequest.cf.botManagement.ja3Hashrequest.cf.botManagement.ja4request.cf.botManagement.jsDetection.passedrequest.cf.botManagement.detectionIdsrequest.cf.botManagement.signedAgentrequest.cf.verifiedBotCategory
O2O и подзапросы
Для трафика Orange-to-Orange (O2O) и связанных с ним подзапросов, где действует Bot Management, поля Bot Management (включая bot score, verified bot и JA3/JA4) отражают соединение конечного пользователя (eyeball) с вашей платформой.
Сигналы eyeball сохраняются на всём протяжении цепочки O2O, поэтому поля должны присутствовать независимо от того, по какому маршруту запроса O2O вы попадаете.
Корпоративный прокси
Поле Bot Management Corporate Proxy содержит выявленные облачные корпоративные прокси и защищённые веб-шлюзы, доступные только в тарифе Enterprise, которые предоставляют своим клиентам исходящие сервисы безопасности.
Поле Corporate Proxy доступно в Пользовательские правила WAF, Правила ограничения скорости, или Workers чтобы задавать разные правила безопасности для трафика из этих источников. Вы также можете исключать их из правил с помощью показателей Bot Management.
not cf.bot_management.verified_bot
and not cf.bot_management.static_resource
and not cf.bot_management.corporate_proxy
and cf.bot_management.score lt 30Поля журнала
После включения Bot Management Cloudflare также отображает информацию о ботах в своём Поля журнала HTTP-запросов:
- BotDetectionIDs
- BotScore
- BotScoreSrc
- BotTags
Ephemeral IDs
Ephemeral IDs являются краткоживущими идентификаторами устройств, возвращаемыми в Turnstile Siteverify API ответ в metadata.ephemeral_id. Это не поля Ruleset Engine, и их нельзя напрямую использовать в пользовательских правилах WAF или в Workers.
См. Ephemeral IDs для получения сведений о реализации и полного процесса включения.