Bot-Management-Felder

Die Bot-Verwaltung bietet Zugriff auf mehrere neue Variablen innerhalb der Ausdruckserstellung von Ruleset Engine-basierten Funktionen, wie z. B. benutzerdefinierte WAF-Regeln.

Felder der Regelsatz-Engine

Die Bot-Verwaltung bietet Zugriff auf mehrere neue Variablen in der Ausdruckserstellung von Ruleset-Engine-basierten Produkten, wie z. B. benutzerdefinierte WAF-Regeln.

  • Bot-Score (cf.bot_management.score): Eine ganze Zahl zwischen 1-99, die anzeigt, dass eine Anfrage von einem Bot stammt.
  • Verifizierter Bot (cf.bot_management.verified_bot): Ein boolescher Wert, der wahr ist, wenn die Anfrage von einem guten Bot, wie Google oder Bing, stammt. Die meisten Kunden entscheiden sich dafür, diesen Datenverkehr zuzulassen.
  • Dient der statischen Ressource (cf.bot_management.static_resource): Ein Bezeichner, der Dateierweiterungen für viele Arten von statischen Ressourcen entspricht. Verwenden Sie diese Variable, wenn Sie E-Mails versenden, die statische Bilder abrufen.
  • ja3Hash (cf.bot_management.ja3_hash) und ja4 (cf.bot_management.ja4): Ein JA3/JA4 Fingerabdruck hilft Ihnen, ein Profil bestimmter SSL/TLS-Clients über verschiedene Ziel-IPs, Ports und X509 Zertifikate zu erstellen.
  • Bot Detection IDs (cf.bot_management.detection_ids): Liste der IDs, die mit den heuristischen Erkennungen des Bot Managements für eine Anfrage korrelieren (Sie können mehrere heuristische Erkennungen für dieselbe Anfrage haben).
  • Verifizierte Bot-Kategorien (cf.verified_bot_category): Eine Zeichenfolge, mit der Sie Ihren verifizierten Bot-Verkehr nach Art und Zweck segmentieren können.

Protokollfelder

Nachdem Sie die Bot-Verwaltung aktiviert haben, zeigt CIS auch Bot-Informationen in den Protokollfeldern der HTTP-Anfragen an:

  • BotDetectionIDs
  • BotScore
  • BotScoreSrc
  • BotTags