tencent cloud

文档反馈

高级设置

最后更新时间:2023-12-29 14:43:56

    前提条件

    购买 Web 应用防火墙及 BOT 流量管理拓展包,并且打开已接入 WAF 域名 BOT 分析开关。

    BOT 白名单

    1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
    2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 白名单
    
    3. 在 BOT 白名单设置页面,单击添加规则,配置相关参数,单击确定即可。
    
    字段说明
    策略名称: 策略名称字段。
    策略描述:策略描述字段。
    规则开关:策略开关状态,默认开启。
    匹配条件:设置 BOT 策略的匹配条件,最多可以设置10个匹配条件,各个条件之间是“与”的关系。鼠标悬停具体的匹配条件时,可以查看相应的条件说明。
    优先级:请输入1~100的整数,数字越小,代表这条规则的执行优先级越高;相同优先级下,创建时间越晚,优先级越高。
    自定义标签: 可设置为友好 BOT、正常流量。
    4. 完成添加后,可在策略列表中查看刚刚创建的规则,单击编辑删除,可对该规则进行编辑或删除。
    
    
    5. 优先级从高到低顺序:BOT 白名单 > 场景1(优先级1)> 场景2(优先级2)> …… > 场景 n(优先级 m)。

    会话管理

    该功能和 CC 防护 中的 Session 设置类似,通过不同的 Token 标识配置,用于区分在同一个 IP 下不同访问者的访问,分别统计不同访问者的访问行为特征。
    同时,可以根据不同的 Token 标识配置 ,连续跟踪不同访问者的访问行为,解决来自住宅 IP/公共出口 IP 下无法精准处置 BOT 访问行为,以及快速变换代理 IP 中无法统计会话特征的问题。
    1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
    2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
    3. 在 BOT 防护页面,单击会话管理的前往配置
    
    
    4. 在会话管理页面,单击添加配置,配置相关参数,单击确定
    说明:
    会话管理应为可持续性跟踪 tokenid ,例如登录后的 set-cookies 的值。
    
    字段说明
    Token 位置: 可选择 HEADER、COOKIE、GET 或 POST,其中 GET 或 POST 是指 HTTP 请求内容参数,非 HTTP 头部信息。
    Token 标识:取值标识。
    5. 配置完成后即可自动生效,BOT 流量分析将开始根据会话特征特征所在字段,进行流量分析。

    设置自定义规则

    1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
    2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
    3. 在场景化管理中,选择目标场景,单击右侧的查看配置
    
    
    4. 在场景详情页面,单击自定义规则的添加规则
    
    
    5. 在添加自定义会话特征窗口中,配置相关参数,单击确定
    
    
    字段说明
    策略名称:策略名称字段。
    策略描述:策略描述字段。
    策略开关:策略开关状态,默认开启。
    匹配条件:设置 BOT 策略的匹配条件,最多可以设置10个匹配条件,各个条件之间是“与”的关系。鼠标悬停具体的匹配条件时,可以查看相应的条件说明。
    执行动作:设置执行动作,具体说明如下。
    动作类型
    说明
    信任
    符合匹配条件的会话请求将被放行,放行不记录日志。
    监控
    符合匹配条件的会话请求将会被监控记录日志,可在 BOT 详情的自定义类型中查看监控的会话信息。
    人机识别
    仅用于浏览器访问场景,符合匹配条件的会话请求将进行验证码挑战,若挑战失败,执行拦截动作。若挑战成功,正常访问。
    重定向
    符合匹配条件的会话请求执行重定向,将请求重定向到指定 URL,但只支持重定向到当前域名下的 URL。
    拦截
    符合匹配条件的会话请求将执行拦截,拦截结果可在 攻击日志 中查看,拦截 IP 的实时信息可在 IP 封堵状态 中查看。
    
    优先级:请输入1~100的整数,数字越小,代表这条规则的执行优先级越高;相同优先级下,创建时间越晚,优先级越高。
    自定义标签: 可设置为友好 BOT、恶意 BOT、正常流量或疑似 BOT。
    6. 完成添加后,可在策略列表中查看刚刚创建的规则,单击编辑删除,可对该规则进行编辑或删除。
    

    合法爬虫

    1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
    2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
    3. 在 BOT 防护页面,单击合法爬虫的前往配置
    
    4. 在合法爬虫页面,通过开关将来自对网站数据有益的 BOT 进行合理的放行,使得网站上在对搜索引擎、外部合作爬虫进行。
    
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持