Protegendo seus aplicativos contra bots com AWS WAF Controle de Bots - AWS WAF, AWS Firewall Manager e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Protegendo seus aplicativos contra bots com AWS WAF Controle de Bots

Esta seção explica o que o Bot Control faz.

Com o Controle de Bots, você pode facilmente monitorar, bloquear ou limitar o intervalo de bots, como extratores, scanners, crawlers, monitores de status e mecanismos de pesquisa. Se você usar o nível de inspeção direcionado do grupo de regras, também poderá desafiar bots que não se identificam, tornando mais difícil e mais caro que bots mal-intencionados operem em seu site. Você pode proteger seus aplicativos usando o grupo de regras gerenciadas do Bot Control sozinho ou em combinação com outros AWS Regras gerenciadas, grupos de regras e seus próprios AWS WAF regras.

O Controle de Bots inclui um painel de console que mostra quanto do seu tráfego atual vem de bots, com base na amostragem de solicitações. Com o grupo de regras gerenciadas do Bot Control adicionado à sua webACL, você pode agir contra o tráfego de bots e receber informações detalhadas e em tempo real sobre o tráfego comum de bots que chega aos seus aplicativos.

nota

Você paga taxas adicionais ao usar esse grupo de regras gerenciadas. Para ter mais informações, consulte AWS WAF Preços.

O grupo de regras gerenciadas do Controle de Bots fornece um nível de proteção básico e comum que adiciona rótulos aos bots que se identificam automaticamente, verifica os bots geralmente desejáveis e detecta assinaturas de bots de alta confiança. Isso permite monitorar e controlar categorias comuns de tráfego de bots.

O grupo de regras do Controle de Bots também fornece um nível de proteção direcionada que adiciona detecção para bots sofisticados que não se identificam. As proteções direcionadas usam técnicas de detecção, como interrogação do navegador, impressão digital e heurística comportamental, para identificar tráfego incorreto de bots. Além disso, as proteções direcionadas fornecem uma análise opcional automatizada de machine learning das estatísticas de tráfego do site para detectar atividades relacionadas a bots. Quando você ativa o aprendizado de máquina, AWS WAF usa estatísticas sobre o tráfego do site, como registros de data e hora, características do navegador e URL visitas anteriores, para melhorar o modelo de aprendizado de máquina do Bot Control.

Para obter mais informações sobre grupos de regras gerenciadas pelo Controle de Bots, consulte AWS WAF Grupo de regras do Controle de Bots.

Quando AWS WAF avalia uma solicitação da web em relação ao grupo de regras gerenciadas do Bot Control. O grupo de regras adiciona rótulos às solicitações que ele detecta como relacionadas ao bot, por exemplo, a categoria do bot e o nome do bot. Você pode comparar esses rótulos sozinho AWS WAF regras para personalizar o manuseio. Os rótulos gerados pelo grupo de regras gerenciadas do Bot Control são incluídos nas CloudWatch métricas da Amazon e nos seus ACL registros da web.

Você também pode usar AWS Firewall Manager AWS WAF políticas para implantar o grupo de regras gerenciadas do Bot Control em seus aplicativos em várias contas que fazem parte de sua organização em AWS Organizations.