機器人管理領域

殭屍管理 (Bot Management) 在基於規則集引擎 (Ruleset Engine) 的功能 (例如 WAF 自訂規則 ) 的表達式建立程式中,提供對幾個新變數的存取。

規則集引擎欄位

Bot Management 在以 Ruleset Engine 為基礎的產品 (例如 WAF 自訂規則) 的表達式建立程式中,提供對幾個新變數的存取。

  • Bot Score (cf.bot_management.score):介於 1-99 之間的整數,表示請求來自 Bot。
  • Verified Bot (cf.bot_management.verified_bot):一個布林值,如果請求來自良好的 Bot,如 Google 或 Bing,則值為 true。 大多數客戶選擇允許此流量。
  • Serves Static Resource (cf.bot_management.static_resource):與許多類型靜態資源的檔案副檔名相匹配的識別碼。 如果您傳送擷取靜態影像的電子郵件,請使用此變數。
  • ja3Hash (cf.bot_management.ja3_hash) 和 ja4 (cf.bot_management.ja4):JA3/JA4 指紋可協助您設定不同目的地 IP、埠和 X509 憑證的特定 SSL/TLS 用戶端。
  • Bot Detection IDs (cf.bot_management.detection_ids):與 Bot Management 啟發式偵測請求相關的 ID 清單 (您可以在同一請求上有多個啟發式偵測)。
  • Verified Bot Categories (cf.verified_bot_category):一個字串,可讓您依類型和目的區分已驗證的殭屍流量。

日誌欄位

啟用 Bot Management 後,CIS 也會在其 HTTP 請求記錄欄位 中浮現 Bot 資訊:

  • BotDetectionIDs
  • BotScore
  • BotScoreSrc
  • BotTags