Uso de CAPTCHA y Challenge en AWS WAF - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Uso de CAPTCHA y Challenge en AWS WAF

Esta sección explica cómo CAPTCHA y Challenge trabajan con AWS WAF.

Puede configurar sus reglas de AWS WAF para ejecutar una acción CAPTCHA o Challenge para las solicitudes web que coincidan con los criterios de inspección de su regla. También puede programar sus aplicaciones cliente de JavaScript para ejecutar rompecabezas de CAPTCHA y desafíos de navegador de forma local.

Los rompecabezas de CAPTCHA y los desafíos silenciosos solo se pueden ejecutar cuando los navegadores acceden a los puntos de conexión HTTPS. Los clientes del navegador deben ejecutarse en contextos seguros para poder adquirir los tókenes.

  • CAPTCHA: requiere que el usuario final resuelva un rompecabezas de CAPTCHA para demostrar que un ser humano envía la solicitud. Los rompecabezas de CAPTCHA están pensados para que los humanos los puedan completar con bastante facilidad y rapidez, mientras que, para las computadoras, sean difíciles de completar con éxito o de forma aleatoria con una tasa de éxito significativa.

    En las reglas de ACL web, el CAPTCHA se suele utilizar cuando una acción Block podría detener demasiadas solicitudes legítimas, pero dejar pasar todo el tráfico se traduciría en niveles inaceptablemente altos de solicitudes no deseadas, como las procedentes de bots. Para obtener información sobre el comportamiento de las acciones de las reglas, consulte Cómo funcionan las acciones de regla AWS WAFCAPTCHA y Challenge.

    También puede programar la implementación de un rompecabezas de CAPTCHA en las API de integración de las aplicaciones cliente. Al hacer esto, puede personalizar el comportamiento y la ubicación del rompecabezas en la aplicación cliente. Para obtener más información, consulte Utilización de integraciones de aplicaciones de cliente con AWS WAF.

  • Challenge: ejecuta un desafío silencioso que requiere que la sesión del cliente verifique que se trata de un navegador y no de un bot. La verificación se ejecuta en segundo plano sin la participación del usuario final. Esta es una buena opción para verificar los clientes de los que se sospecha que no son válidos sin que ello repercuta negativamente en la experiencia del usuario final mediante un rompecabezas de CAPTCHA. Para obtener información sobre el comportamiento de las acciones de las reglas, consulte Cómo funcionan las acciones de regla AWS WAFCAPTCHA y Challenge.

    La acción de regla Challenge es similar al desafío que representan las API de integración de amenazas inteligentes del cliente, que se describe en Utilización de integraciones de aplicaciones de cliente con AWS WAF.

nota

Se le cobrarán tarifas adicionales cuando utilice la acción de regla CAPTCHA o Challenge en una de sus reglas o como anulación de una acción de regla en un grupo de reglas. Para más información, consulte Precios de AWS WAF.

Para obtener descripciones de todas opciones de acción de las reglas, consulte Utilización de acciones de reglas en AWS WAF.