Présentation d'une nouvelle expérience de console pour AWS WAF
Vous pouvez désormais utiliser l'expérience mise à jour pour accéder aux AWS WAF fonctionnalités n'importe où dans la console. Pour plus de détails, consultez la section Utilisation de la console.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS WAF Groupe de règles Bot Control
Cette section explique ce que fait le groupe de règles géré par Bot Control.
VendorName:AWS, Nom :, WCU : 50AWSManagedRulesBotControlRuleSet
Note
Cette documentation couvre la version statique la plus récente de ce groupe de règles géré. Nous signalons les changements de version dans le journal des modifications à l'adresse. AWS Journal des modifications des règles gérées Pour plus d'informations sur les autres versions, utilisez la commande API DescribeManagedRuleGroup.
Les informations que nous publions concernant les règles des groupes de règles AWS Managed Rules sont destinées à vous fournir les informations dont vous avez besoin pour utiliser les règles sans donner aux acteurs malveillants ce dont ils ont besoin pour les contourner.
Si vous avez besoin de demander une nouvelle classification de bot pour Bot Control ou si vous avez besoin d'informations supplémentaires qui ne sont pas abordées ici, contactez le AWS Support Centre
Le groupe de règles géré Bot Control fournit des règles qui gèrent les demandes émanant de robots. Les robots peuvent consommer des ressources excédentaires, fausser les indicateurs commerciaux, provoquer des interruptions de service et mener des activités malveillantes.
Niveaux de protection
Le groupe de règles géré Bot Control fournit deux niveaux de protection parmi lesquels vous pouvez choisir :
-
Fréquent — Détecte divers robots qui s'identifient automatiquement, tels que les frameworks de web scraping, les moteurs de recherche et les navigateurs automatisés. Les protections Bot Control à ce niveau identifient les robots courants à l'aide de techniques de détection de robots traditionnelles, telles que l'analyse statique des données des requêtes. Les règles étiquettent le trafic provenant de ces robots et bloquent ceux qu'ils ne peuvent pas vérifier.
-
Ciblé : inclut les protections de niveau commun et ajoute une détection ciblée pour les robots sophistiqués qui ne s'identifient pas eux-mêmes. Des protections ciblées atténuent l'activité des robots en combinant la limitation du débit, le CAPTCHA et les défis du navigateur en arrière-plan.
TGT_— Les règles qui fournissent une protection ciblée ont des noms qui commencent parTGT_. Toutes les protections ciblées utilisent des techniques de détection telles que l'interrogation du navigateur, la prise d'empreintes digitales et l'heuristique comportementale pour identifier le trafic de robots malveillant.TGT_ML_— Les règles de protection ciblées qui utilisent l'apprentissage automatique ont des noms commençant parTGT_ML_. Ces règles utilisent une analyse automatique et par apprentissage automatique des statistiques de trafic du site Web pour détecter les comportements anormaux indiquant une activité de bot distribuée et coordonnée. AWS WAF analyse les statistiques relatives au trafic de votre site Web, telles que les horodatages, les caractéristiques du navigateur et les URL visitées précédemment, afin d'améliorer le modèle d'apprentissage automatique de Bot Control. Les fonctionnalités d'apprentissage automatique sont activées par défaut, mais vous pouvez les désactiver dans la configuration de votre groupe de règles. Lorsque l'apprentissage automatique est désactivé, ces règles AWS WAF ne sont pas évaluées.
Le niveau de protection ciblé et la déclaration de règle AWS WAF basée sur le taux fournissent tous deux une limite de débit. Pour une comparaison des deux options, voirOptions de limitation du débit dans les règles basées sur les taux et dans les règles de contrôle des bots ciblées.
Considérations relatives à l'utilisation de ce groupe de règles
Ce groupe de règles fait partie des protections intelligentes d'atténuation des menaces de AWS WAF. Pour plus d'informations, consultez Atténuation intelligente des menaces dans AWS WAF.
Note
Des frais supplémentaires vous sont facturés lorsque vous utilisez ce groupe de règles géré. Pour plus d’informations, consultez AWS WAF Tarification
Pour réduire vos coûts et être sûr de gérer votre trafic Web comme vous le souhaitez, utilisez ce groupe de règles conformément aux instructions de la sectionMeilleures pratiques pour l'atténuation intelligente des menaces dans AWS WAF.
Nous mettons régulièrement à jour nos modèles d'apprentissage automatique (ML) pour les ML-based règles de niveau de protection ciblées, afin d'améliorer les prévisions des robots. Les ML-based règles ont des noms qui commencent parTGT_ML_. Si vous constatez un changement soudain et important dans les prévisions des robots établies par ces règles, contactez-nous par l'intermédiaire de votre responsable de compte ou ouvrez un dossier auprès de AWS Support Center
Libellés ajoutés par ce groupe de règles
Ce groupe de règles géré ajoute des étiquettes aux requêtes Web qu'il évalue, qui sont disponibles pour les règles qui s'exécutent après ce groupe de règles dans votre pack de protection (ACL Web). AWS WAF enregistre également les étiquettes selon les CloudWatch statistiques d'Amazon. Pour obtenir des informations générales sur les étiquettes et les mesures relatives aux étiquettes, consultez Étiquetage des requêtes Web etMétriques et dimensions des étiquettes.
Étiquettes à jetons
Ce groupe de règles utilise la gestion des AWS WAF jetons pour inspecter et étiqueter les requêtes Web en fonction de l'état de leurs AWS WAF jetons. AWS WAF utilise des jetons pour le suivi et la vérification des sessions des clients.
Pour plus d'informations sur les jetons et la gestion des jetons, consultezUtilisation de jetons pour l'atténuation AWS WAF intelligente des menaces.
Pour plus d'informations sur les composants de l'étiquette décrits ici, consultezSyntaxe des étiquettes et exigences de dénomination dans AWS WAF.
Libellé de session client
L'étiquette awswaf:managed:token:id: contient un identifiant unique que la gestion des AWS WAF jetons utilise pour identifier la session client. L'identifiant peut changer si le client acquiert un nouveau jeton, par exemple après avoir supprimé le jeton qu'il utilisait. identifier
Note
AWS WAF ne fournit pas de CloudWatch statistiques Amazon pour cette étiquette.
Étiquette d'empreinte digitale du navigateur
L'étiquette awswaf:managed:token:fingerprint: contient un identifiant d'empreinte digitale de navigateur robuste que la gestion des AWS WAF jetons calcule à partir des différents signaux du navigateur client. Cet identifiant reste le même lors de plusieurs tentatives d'acquisition de jetons. L'identifiant d'empreinte digitale n'est pas propre à un seul client.fingerprint-identifier
Note
AWS WAF ne fournit pas de CloudWatch statistiques Amazon pour cette étiquette.
Étiquettes d'état des jetons : préfixes de l'espace de noms des étiquettes
Les étiquettes d'état du jeton indiquent l'état du jeton et les informations relatives au défi et au CAPTCHA qu'il contient.
L'étiquette d'état de chaque jeton commence par l'un des préfixes d'espace de noms suivants :
awswaf:managed:token:— Utilisé pour signaler l'état général du jeton et pour rendre compte de l'état des informations de défi du jeton.awswaf:managed:captcha:— Utilisé pour rendre compte de l'état des informations CAPTCHA du jeton.
Étiquettes d'état des jetons : noms des étiquettes
Après le préfixe, le reste de l'étiquette fournit des informations détaillées sur l'état du jeton :
accepted— Le jeton de demande est présent et contient les éléments suivants :Un défi ou une solution CAPTCHA valide.
Un challenge non expiré ou un horodatage CAPTCHA.
Spécification de domaine valide pour le pack de protection (ACL Web).
Exemple : L'étiquette
awswaf:managed:token:acceptedindique que le jeton des requêtes Web possède une solution de défi valide, un horodatage de défi non expiré et un domaine valide.-
rejected— Le jeton de demande est présent mais ne répond pas aux critères d'acceptation.En plus de l'étiquette rejetée, la gestion des jetons ajoute un espace de noms et un nom d'étiquette personnalisés pour indiquer la raison.
rejected:not_solved— Le jeton ne répond pas au défi ou à la solution CAPTCHA.rejected:expired— L'horodatage du challenge ou du CAPTCHA du jeton a expiré, selon les durées d'immunité des jetons configurées dans votre pack de protection (ACL Web).rejected:domain_mismatch— Le domaine du jeton ne correspond pas à la configuration du domaine de jetons de votre pack de protection (ACL Web).rejected:invalid— AWS WAF impossible de lire le jeton indiqué.
Exemple : les étiquettes
awswaf:managed:captcha:rejectedet leur combinaisonawswaf:managed:captcha:rejected:expiredindiquent que la requête n'a pas fait l'objet d'une résolution CAPTCHA valide car l'horodatage du CAPTCHA dans le jeton a dépassé la durée d'immunité du jeton CAPTCHA configurée dans le pack de protection (ACL Web). -
absent— La demande ne contient pas le jeton ou le gestionnaire de jetons n'a pas pu le lire.Exemple : L'étiquette
awswaf:managed:captcha:absentindique que la demande ne possède pas le jeton.
Étiquettes Bot Control
Le groupe de règles géré Bot Control génère des étiquettes avec le préfixe de l'espace de noms awswaf:managed:aws:bot-control: suivi de l'espace de noms personnalisé et du nom de l'étiquette. Le groupe de règles peut ajouter plusieurs libellés à une demande.
Chaque étiquette reflète les résultats des règles de contrôle des robots :
-
awswaf:managed:aws:bot-control:bot:— Informations sur le bot associé à la demande.-
awswaf:managed:aws:bot-control:bot:name:— Le nom du bot, s'il est disponible, par exemple, les espaces de noms personnalisés<name>bot:name:slurpbot:name:googlebot, etbot:name:pocket_parser. -
awswaf:managed:aws:bot-control:bot:name:— Identifie le bot spécifique à l'aide du jeton de produit RFC contenu dans la signature WBA. Ceci est utilisé pour créer des règles personnalisées granulaires pour des robots spécifiques. Par exemple, autorisez les autres robots d'exploration<rfc_name>GoogleBotmais limitez leur débit. -
awswaf:managed:aws:bot-control:bot:category:— Catégorie de bot, telle que définie par AWS WAF, par exemple,<category>bot:category:search_engineetbot:category:content_fetcher. -
awswaf:managed:aws:bot-control:bot:account:—Pour les robots utilisant Amazon Bedrock Agent Core uniquement. Cette étiquette contient un hachage opaque identifiant de manière unique le AWS compte propriétaire de l'agent. Utilisez cette étiquette pour créer des règles personnalisées qui autorisent, bloquent ou limitent le débit des robots provenant de AWS comptes spécifiques sans exposer les identifiants de compte dans les journaux.<hash> -
awswaf:managed:aws:bot-control:bot:web_bot_auth:— Appliqué lorsque la validation de l'authentification Web Bot (WBA) est effectuée sur une demande. Le suffixe de statut indique le résultat de la vérification :<status>-
web_bot_auth:verified— Signature validée avec succès par rapport au répertoire de clés publiques -
web_bot_auth:invalid— Signature présente mais échec de la validation cryptographique -
web_bot_auth:expired— Signature utilisée et clé cryptographique expirée -
web_bot_auth:unknown_bot— ID de clé introuvable dans le répertoire des clés
Note
Lorsque l'
web_bot_auth:verifiedétiquette est présente, lesTGT_TokenAbsentrèglesCategoryet ne correspondent pas, ce qui permet aux hôtes WBA vérifiés de continuer.<category_name> -
-
awswaf:managed:aws:bot-control:bot:organization:— L'éditeur du bot, par exemple,<organization>bot:organization:google. -
awswaf:managed:aws:bot-control:bot:verified— Utilisé pour indiquer qu'un bot s'identifie et que Bot Control a pu vérifier. Ceci est utilisé pour les robots les plus courants et peut être utile lorsqu'il est combiné avec des étiquettes de catégorie commebot:category:search_engineou des étiquettes de nom commebot:name:googlebot.Note
Bot Control utilise l'adresse IP de l'origine de la requête Web pour déterminer si un bot est vérifié. Vous ne pouvez pas le configurer pour utiliser la configuration IP AWS WAF transférée, pour inspecter une autre source d'adresse IP. Si vous avez vérifié des robots qui passent par un proxy ou un équilibreur de charge, vous pouvez ajouter une règle qui s'exécute avant le groupe de règles Bot Control pour vous aider. Configurez votre nouvelle règle pour utiliser l'adresse IP transférée et autoriser explicitement les demandes des robots vérifiés. Pour plus d'informations sur l'utilisation des adresses IP transférées, consultezUtilisation des adresses IP transférées dans AWS WAF.
-
awswaf:managed:aws:bot-control:bot:vendor:— Identifie le fournisseur ou l'opérateur d'un bot vérifié. Actuellement disponible uniquement pour Agentcore. Permet de créer des règles personnalisées qui autorisent ou bloquent des fournisseurs de robots spécifiques, quel que soit le nom de chaque bot.<vendor_name> -
awswaf:managed:aws:bot-control:bot:user_triggered:verified— Utilisé pour indiquer un bot similaire à un bot vérifié, mais qui peut être invoqué directement par les utilisateurs finaux. Cette catégorie de bot est traitée par les règles de Bot Control comme un bot non vérifié. -
awswaf:managed:aws:bot-control:bot:developer_platform:verified— Utilisé pour indiquer un bot similaire à un bot vérifié, mais qui est utilisé par les plateformes de développement pour la création de scripts, par exemple Google Apps Script. Cette catégorie de bot est traitée par les règles de Bot Control comme un bot non vérifié. -
awswaf:managed:aws:bot-control:bot:unverified— Utilisé pour indiquer un bot qui s'identifie, afin qu'il puisse être nommé et classé, mais qui ne publie pas d'informations pouvant être utilisées pour vérifier son identité de manière indépendante. Ces types de signatures de robots peuvent être falsifiés et sont donc considérés comme non vérifiés.
-
-
awswaf:managed:aws:bot-control:targeted:— Utilisé pour les étiquettes spécifiques aux protections ciblées de Bot Control.<additional-details> -
awswaf:managed:aws:bot-control:signal:et<signal-details>awswaf:managed:aws:bot-control:targeted:signal:— Utilisé pour fournir des informations supplémentaires sur la demande dans certaines situations.<signal-details>Voici des exemples d'étiquettes de signaux. Cette liste n'est pas exhaustive :
-
awswaf:managed:aws:bot-control:signal:cloud_service_provider:— Indique un fournisseur de services cloud (CSP) pour la demande. Parmi les exemples de CSP, citons<CSP>awsl'infrastructure Amazon Web Services,gcpl'infrastructure Google Cloud Platform (GCP),azureles services cloud Microsoft Azure etoracleles services Oracle Cloud. -
awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension— Indique la détection d'une extension de navigateur qui facilite l'automatisation, telle que Selenium IDE.Cette étiquette est ajoutée chaque fois qu'un utilisateur a installé ce type d'extension, même s'il ne l'utilise pas activement. Si vous implémentez une règle de correspondance d'étiquettes à cette fin, soyez conscient de cette possibilité de faux positifs dans la logique de vos règles et dans les paramètres d'action. Par exemple, vous pouvez utiliser une CAPTCHA action à la place Block ou combiner cette correspondance d'étiquettes avec d'autres correspondances d'étiquettes, afin de vous assurer que l'automatisation est utilisée.
-
awswaf:managed:aws:bot-control:signal:automated_browser— Indique que la demande contient des indicateurs indiquant que le navigateur du client peut être automatisé. -
awswaf:managed:aws:bot-control:targeted:signal:automated_browser— Indique que le AWS WAF jeton de la demande contient des indicateurs indiquant que le navigateur du client est peut-être automatisé.
-
Vous pouvez récupérer toutes les étiquettes d'un groupe de règles via l'API en appelantDescribeManagedRuleGroup. Les libellés sont répertoriés dans la AvailableLabels propriété de la réponse.
Le groupe de règles géré Bot Control applique des étiquettes à un ensemble de robots vérifiables qui sont généralement autorisés. Le groupe de règles ne bloque pas ces robots vérifiés. Si vous le souhaitez, vous pouvez les bloquer, ou un sous-ensemble d'entre eux, en écrivant une règle personnalisée qui utilise les étiquettes appliquées par le groupe de règles géré Bot Control. Pour plus d'informations à ce sujet et des exemples, consultezAWS WAF Contrôle des robots.
Liste des règles de Bot Control
Cette section répertorie les règles de contrôle des bots.
Note
Cette documentation couvre la version statique la plus récente de ce groupe de règles géré. Nous signalons les changements de version dans le journal des modifications à l'adresse. AWS Journal des modifications des règles gérées Pour plus d'informations sur les autres versions, utilisez la commande API DescribeManagedRuleGroup.
Les informations que nous publions concernant les règles des groupes de règles AWS Managed Rules sont destinées à vous fournir les informations dont vous avez besoin pour utiliser les règles sans donner aux acteurs malveillants ce dont ils ont besoin pour les contourner.
Si vous avez besoin de demander une nouvelle classification de bot pour Bot Control ou si vous avez besoin d'informations supplémentaires qui ne sont pas abordées ici, contactez le AWS Support Centre
| Nom de la règle | Description |
|---|---|
CategoryAdvertising |
Inspecte pour détecter les robots utilisés à des fins publicitaires. Par exemple, vous pouvez utiliser des services de publicité tiers qui ont besoin d'accéder à votre site Web par programmation. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryArchiver |
Vérifie la présence de robots utilisés à des fins d'archivage. Ces robots explorent le Web et capturent du contenu dans le but de créer des archives. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryContentFetcher |
Détecte les robots qui visitent le site Web de l'application pour le compte d'un utilisateur, pour récupérer du contenu tel que des flux RSS ou pour vérifier ou valider votre contenu. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryEmailClient |
Détecte les robots qui vérifient les liens contenus dans les e-mails pointant vers le site Web de l'application. Cela peut inclure des robots gérés par des entreprises et des fournisseurs de messagerie, pour vérifier les liens contenus dans les e-mails et signaler les e-mails suspects. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryHttpLibrary |
Inspecte les requêtes générées par des robots à partir des bibliothèques HTTP de différents langages de programmation. Il peut s'agir de demandes d'API que vous choisissez d'autoriser ou de surveiller. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryLinkChecker |
Inspecte les robots qui vérifient la présence de liens brisés. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryMiscellaneous |
Inspecte les robots divers qui ne correspondent pas aux autres catégories. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryMonitoring |
Inspecte pour détecter les robots utilisés à des fins de surveillance. Par exemple, vous pouvez utiliser des services de surveillance des robots qui envoient régulièrement des requêtes ping au site Web de votre application pour surveiller des éléments tels que les performances et la disponibilité. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryPagePreview |
Détecte les robots qui génèrent des aperçus de pages et des aperçus de liens lorsque du contenu est partagé sur des plateformes de messagerie, des réseaux sociaux ou des outils de collaboration. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategoryScrapingFramework |
Détecte les robots provenant des frameworks de web scraping, qui sont utilisés pour automatiser l'exploration et l'extraction du contenu des sites Web. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et l'étiquette de la catégorie, ainsi que l'étiquette |
CategorySearchEngine |
Détecte les robots des moteurs de recherche, qui explorent les sites Web pour indexer le contenu et rendre les informations disponibles pour les résultats des moteurs de recherche. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et le libellé de la catégorie ainsi que le libellé |
CategorySecurity |
Détecte les robots qui analysent les applications Web à la recherche de vulnérabilités ou qui effectuent des audits de sécurité. Par exemple, vous pouvez faire appel à un fournisseur de sécurité tiers qui analyse, surveille ou audite la sécurité de votre application Web. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et le libellé de la catégorie ainsi que le libellé |
CategorySeo |
Inspecte les robots utilisés pour l'optimisation des moteurs de recherche. Par exemple, vous pouvez utiliser les outils des moteurs de recherche qui explorent votre site pour vous aider à améliorer votre classement dans les moteurs de recherche. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et le libellé de la catégorie ainsi que le libellé |
CategorySocialMedia |
Recherche les robots utilisés par les plateformes de réseaux sociaux pour fournir des résumés de contenu lorsque les utilisateurs partagent votre contenu. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et le libellé de la catégorie ainsi que le libellé |
CategoryWebhooks |
Détecte les robots qui fournissent des notifications automatisées et des mises à jour de données d'une application à l'autre via des rappels HTTP. Action de règle, appliquée uniquement aux robots non vérifiés : Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'entreprend aucune action, mais il ajoute le nom du bot et le libellé de la catégorie ainsi que le libellé |
CategoryAI |
Inspecte à la recherche de robots dotés d'une intelligence artificielle (IA). NoteCette règle applique l'action à tous les matchs, que les bots soient vérifiés ou non. Action de la règle Block Étiquettes : Pour les robots vérifiés, le groupe de règles correspond à cette règle et entreprend une action. Il ajoute également le nom du bot et l'étiquetage de la catégorie, l'étiquetage des règles, ainsi que l'étiquette |
SignalAutomatedBrowser |
Inspecte les requêtes qui ne proviennent pas de robots vérifiés à la recherche d'indicateurs indiquant que le navigateur du client pourrait être automatisé. Les navigateurs automatisés peuvent être utilisés à des fins de test ou de grattage. Par exemple, vous pouvez utiliser ces types de navigateurs pour surveiller ou vérifier le site Web de votre application. Action de la règle Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'applique aucun signal ou étiquette de règle. |
SignalKnownBotDataCenter |
Inspecte les demandes qui ne proviennent pas de robots vérifiés à la recherche d'indicateurs relatifs aux centres de données généralement utilisés par les robots. Action de la règle Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'applique aucun signal ou étiquette de règle. |
SignalNonBrowserUserAgent |
Inspecte les requêtes qui ne proviennent pas de robots vérifiés à la recherche de chaînes d'agent utilisateur qui ne semblent pas provenir d'un navigateur Web. Cette catégorie peut inclure des demandes d'API. Action de la règle Block Étiquettes : Pour les robots vérifiés, le groupe de règles ne correspond pas à cette règle et n'applique aucun signal ou étiquette de règle. |
TGT_VolumetricIpTokenAbsent |
Inspecte les demandes qui ne proviennent pas de robots vérifiés contenant au moins 5 demandes provenant d'un seul client au cours des 5 dernières minutes et qui n'incluent pas de jeton de défi valide. Pour plus d'informations sur les jetons, consultezUtilisation de jetons pour l'atténuation AWS WAF intelligente des menaces. NoteIl est possible que cette règle corresponde à une demande contenant un jeton si des jetons ont récemment été manquants aux demandes du même client. Le seuil appliqué par cette règle peut varier légèrement en raison de la latence. Cette règle gère les jetons manquants différemment de l'étiquetage des jetons : Action de la règle Challenge Étiquettes : |
TGT_TokenAbsent |
Inspecte les demandes qui ne proviennent pas de robots vérifiés qui n'incluent pas de jeton de défi valide. Pour plus d'informations sur les jetons, consultezUtilisation de jetons pour l'atténuation AWS WAF intelligente des menaces. Action de la règle Count Étiquettes : |
TGT_VolumetricSession |
Détecte un nombre anormalement élevé de demandes qui ne proviennent pas de robots vérifiés et qui proviennent d'une seule session client dans un intervalle de 5 minutes. L'évaluation est basée sur une comparaison avec des lignes de base volumétriques standard qui sont maintenues à l'aide de AWS WAF modèles de trafic historiques. Cette inspection ne s'applique que lorsque la requête Web comporte un jeton. Les jetons sont ajoutés aux demandes par les SDK d'intégration d'applications et par les actions des règles CAPTCHA etChallenge. Pour de plus amples informations, veuillez consulter Utilisation de jetons pour l'atténuation AWS WAF intelligente des menaces. NoteCette règle peut prendre 5 minutes pour entrer en vigueur une fois que vous l'avez activée. Bot Control identifie les comportements anormaux de votre trafic Web en comparant le trafic actuel aux données de base de trafic calculées. AWS WAF Action de la règle CAPTCHA Étiquettes : Le groupe de règles applique les libellés suivants aux demandes de volume moyen et faible qui dépassent un seuil minimum. Pour ces niveaux, la règle ne prend aucune mesure, que le client soit vérifié ou non : |
TGT_VolumetricSessionMaximum |
Détecte un nombre anormalement élevé de demandes qui ne proviennent pas de robots vérifiés et qui proviennent d'une seule session client dans un intervalle de 5 minutes. L'évaluation est basée sur une comparaison avec des lignes de base volumétriques standard qui sont maintenues à l'aide de AWS WAF modèles de trafic historiques. Cette règle indique la confiance maximale dans l'évaluation. Cette inspection ne s'applique que lorsque la requête Web comporte un jeton. Les jetons sont ajoutés aux demandes par les SDK d'intégration d'applications et par les actions des règles CAPTCHA etChallenge. Pour de plus amples informations, veuillez consulter Utilisation de jetons pour l'atténuation AWS WAF intelligente des menaces. NoteCette règle peut prendre 5 minutes pour entrer en vigueur une fois que vous l'avez activée. Bot Control identifie les comportements anormaux de votre trafic Web en comparant le trafic actuel aux données de base de trafic calculées. AWS WAF Action de la règle Block Étiquettes : |
TGT_SignalAutomatedBrowser |
Inspecte les jetons des demandes qui ne proviennent pas de robots vérifiés à la recherche d'indicateurs indiquant que le navigateur du client pourrait être automatisé. Pour de plus amples informations, veuillez consulter AWS WAF caractéristiques du jeton. Cette inspection ne s'applique que lorsque la requête Web comporte un jeton. Les jetons sont ajoutés aux demandes par les SDK d'intégration d'applications et par les actions des règles CAPTCHA etChallenge. Pour de plus amples informations, veuillez consulter Utilisation de jetons pour l'atténuation AWS WAF intelligente des menaces. Action de la règle CAPTCHA Étiquettes : |
TGT_SignalBrowserAutomationExtension |
Inspecte les requêtes qui ne proviennent pas de robots vérifiés qui indiquent la présence d'une extension de navigateur facilitant l'automatisation, telle que Selenium IDE. Cette règle s'applique chaque fois qu'un utilisateur a installé ce type d'extension, même s'il ne l'utilise pas activement. Cette inspection ne s'applique que lorsque la requête Web comporte un jeton. Les jetons sont ajoutés aux demandes par les SDK d'intégration d'applications et par les actions des règles CAPTCHA etChallenge. Pour de plus amples informations, veuillez consulter Utilisation de jetons pour l'atténuation AWS WAF intelligente des menaces. Action de la règle CAPTCHA Étiquettes : |
TGT_SignalBrowserInconsistency |
Inspecte les requêtes qui ne proviennent pas de robots vérifiés pour détecter les données d'interrogation incohérentes du navigateur. Pour de plus amples informations, veuillez consulter AWS WAF caractéristiques du jeton. Cette inspection ne s'applique que lorsque la requête Web comporte un jeton. Les jetons sont ajoutés aux demandes par les SDK d'intégration d'applications et par les actions des règles CAPTCHA etChallenge. Pour de plus amples informations, veuillez consulter Utilisation de jetons pour l'atténuation AWS WAF intelligente des menaces. Action de la règle CAPTCHA Étiquettes : |
TGT_ML_CoordinatedActivityLow,
TGT_ML_CoordinatedActivityMedium,
TGT_ML_CoordinatedActivityHigh
|
Inspecte les requêtes qui ne proviennent pas de robots vérifiés pour détecter tout comportement anormal correspondant à une activité de bot distribuée et coordonnée. Les niveaux de règles indiquent le niveau de confiance selon lequel un groupe de demandes participe à une attaque coordonnée. NoteCes règles ne s'exécutent que si le groupe de règles est configuré pour utiliser l'apprentissage automatique (ML). Pour plus d'informations sur la configuration de ce choix, consultezAjout du groupe de règles géré par AWS WAF Bot Control à votre ACL Web. NoteLes seuils appliqués par ces règles peuvent varier légèrement en raison de la latence. Quelques requêtes peuvent dépasser la limite avant que l'action de la règle ne soit appliquée. AWS WAF effectue cette inspection par le biais d'une analyse par apprentissage automatique des statistiques de trafic du site Web. AWS WAF analyse le trafic Web toutes les quelques minutes et optimise l'analyse pour détecter les robots de faible intensité et de longue durée répartis sur de nombreuses adresses IP. Ces règles peuvent correspondre à un très petit nombre de demandes avant de déterminer qu'aucune attaque coordonnée n'est en cours. Donc, si vous ne voyez qu'une correspondance ou deux, les résultats peuvent être des faux positifs. Cependant, si vous voyez beaucoup de matchs sortir de ces règles, vous êtes probablement confronté à une attaque coordonnée. NoteCes règles peuvent prendre jusqu'à 24 heures pour entrer en vigueur une fois que vous avez activé les règles ciblées Bot Control avec l'option ML. Bot Control identifie les comportements anormaux de votre trafic Web en comparant le trafic actuel aux données de référence calculées AWS WAF . AWS WAF calcule les lignes de base uniquement lorsque vous utilisez les règles ciblées de Bot Control avec l'option ML, et l'établissement de bases de référence significatives peut prendre jusqu'à 24 heures. Nous mettons régulièrement à jour nos modèles d'apprentissage automatique en fonction de ces règles, afin d'améliorer les prévisions des robots. Si vous remarquez un changement soudain et important dans les prévisions des robots établies par ces règles, contactez votre responsable de compte ou ouvrez un dossier auprès de AWS Support Center Actions relatives aux règles :
Étiquettes : |
TGT_TokenReuseIpLow,
TGT_TokenReuseIpMedium,
TGT_TokenReuseIpHigh
|
Inspecte les requêtes qui ne proviennent pas de robots vérifiés pour l'utilisation d'un seul jeton parmi plusieurs adresses IP au cours des 5 dernières minutes. Le nombre d'adresses IP distinctes est limité à chaque niveau :
NoteLes seuils appliqués par ces règles peuvent varier légèrement en raison de la latence. Quelques requêtes peuvent dépasser la limite avant que l'action de la règle ne soit appliquée. Actions relatives aux règles :
Étiquettes : |
TGT_TokenReuseCountryLow,
TGT_TokenReuseCountryMedium,
TGT_TokenReuseCountryHigh
|
Inspecte les demandes qui ne proviennent pas de robots vérifiés pour l'utilisation d'un seul jeton dans plusieurs pays au cours des 5 dernières minutes. Chaque niveau a une limite quant au nombre de pays distincts :
NoteLes seuils appliqués par ces règles peuvent varier légèrement en raison de la latence. Quelques requêtes peuvent dépasser la limite avant que l'action de la règle ne soit appliquée. Actions relatives aux règles :
Étiquettes : |
TGT_TokenReuseAsnLow,
TGT_TokenReuseAsnMedium,
TGT_TokenReuseAsnHigh
|
Inspecte les demandes qui ne proviennent pas de robots vérifiés pour l'utilisation d'un seul jeton sur plusieurs numéros de système autonome (ASN) réseau au cours des 5 dernières minutes. Le nombre d'ASN distincts est limité à chaque niveau :
NoteLes seuils appliqués par ces règles peuvent varier légèrement en raison de la latence. Quelques requêtes peuvent dépasser la limite avant que l'action de la règle ne soit appliquée. Actions relatives aux règles :
Étiquettes : |