Présentation d'une nouvelle expérience de console pour AWS WAF
Vous pouvez désormais utiliser l'expérience mise à jour pour accéder aux AWS WAF fonctionnalités n'importe où dans la console. Pour plus de détails, consultez la section Utilisation de la console.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS WAF Contrôle des robots
Cette section explique ce que fait Bot Control.
Avec Bot Control, vous pouvez facilement surveiller, bloquer ou limiter le débit des robots tels que les scrapers, les scanners, les robots d'exploration, les moniteurs d'état et les moteurs de recherche. Si vous utilisez le niveau d'inspection ciblé du groupe de règles, vous pouvez également défier les robots qui ne s'identifient pas d'eux-mêmes, ce qui rend plus difficile et plus coûteuse l'action des robots malveillants sur votre site Web. Vous pouvez protéger vos applications à l'aide du groupe de règles géré Bot Control seul ou en combinaison avec d'autres groupes de règles AWS gérées et vos propres AWS WAF règles personnalisées.
Bot Control permet également de monétiser le trafic de l'IA, ce qui vous permet de facturer les robots et agents IA pour l'accès au contenu. Lorsque vous ajoutez des règles à l'aide de l'action Monétiser, vous pouvez utiliser les libellés Bot Control pour différencier les prix en fonction de l'identité du bot et de l'état de vérification. Pour de plus amples informations, veuillez consulter Monétisation du trafic par IA.
Important
Pour mettre en œuvre vos politiques de monétisation du trafic d'IA, nous utilisons plusieurs techniques de détection, telles que des signaux comportementaux et des systèmes basés sur les risques pour inspecter et classer le trafic entrant. Bien que ces méthodes soient conçues pour fournir une classification fiable, elles sont probabilistes et peuvent ne pas identifier ou catégoriser correctement tout le trafic de robots dans tous les cas. Nous testons et mettons à jour en permanence nos méthodes d'analyse pour en améliorer la précision. Nous vous recommandons d'utiliser le mode Test pour vérifier que vos politiques produisent les résultats escomptés avant d'activer la monétisation en direct.
Monétiser
Renvoie un défi HTTP 402 Payment Required contenant des instructions de paiement. Le client peut effectuer le paiement et soumettre à nouveau la demande d'accès. Utilisez l'action Monétiser pour facturer les robots IA pour l'accès au contenu. L'action Monétiser n'est disponible que pour les ACL Web associées aux distributions Amazon. CloudFront Pour utiliser cette action, votre ACL Web doit être MonetizationConfig configurée. Pour de plus amples informations, veuillez consulter Monétisation du trafic par IA.
| Paramètre | Obligatoire | Description |
|---|---|---|
| PriceMultiplier | Non | Multiplicateur entier (1 à 100) appliqué au prix de base. Par défaut : 1. |
Bot Control inclut un tableau de bord de console qui indique la part de votre trafic actuel provenant de robots, sur la base d'un échantillonnage de demandes. En ajoutant le groupe de règles géré Bot Control à votre pack de protection (ACL Web), vous pouvez prendre des mesures contre le trafic de robots et recevoir des informations détaillées en temps réel sur le trafic de robots courant vers vos applications.
Note
Des frais supplémentaires vous sont facturés lorsque vous utilisez ce groupe de règles géré. Pour plus d’informations, consultez AWS WAF Tarification
Le groupe de règles géré Bot Control fournit un niveau de protection commun de base qui ajoute des étiquettes aux robots qui s'identifient automatiquement, vérifie les robots généralement souhaitables et détecte les signatures de robots présentant un niveau de confiance élevé. Cela vous permet de surveiller et de contrôler les catégories courantes de trafic de robots.
Le groupe de règles Bot Control fournit également un niveau de protection ciblé qui permet de détecter les robots sophistiqués qui ne s'identifient pas automatiquement. Les protections ciblées utilisent des techniques de détection telles que l'interrogation du navigateur, la prise d'empreintes digitales et l'heuristique comportementale pour identifier le trafic de robots malveillant. En outre, les protections ciblées fournissent une analyse automatique facultative des statistiques de trafic du site Web par apprentissage automatique afin de détecter les activités liées aux robots. Lorsque vous activez l'apprentissage automatique, AWS WAF utilise des statistiques sur le trafic du site Web, telles que les horodatages, les caractéristiques du navigateur et les URL visitées précédemment, afin d'améliorer le modèle d'apprentissage automatique de Bot Control.
Lorsqu'il AWS WAF évalue une requête Web par rapport au groupe de règles géré par Bot Control, il étiquette les demandes détectées comme étant liées à des robots. Les étiquettes incluent la catégorie et le nom du bot. Vous pouvez utiliser ces étiquettes dans vos propres AWS WAF règles pour personnaliser la gestion. Les étiquettes générées par le groupe de règles géré Bot Control sont incluses dans les CloudWatch métriques Amazon et dans les journaux de votre pack de protection (ACL Web).
Vous pouvez également utiliser AWS Firewall Manager AWS WAF des politiques pour déployer le groupe de règles géré par Bot Control dans vos applications sur plusieurs comptes faisant partie de votre organisation AWS Organizations.
Pour plus d'informations sur le groupe de règles géré Bot Control, consultezAWS WAF Groupe de règles Bot Control.
Pour obtenir des conseils sur le choix du niveau de protection approprié et la configuration de Bot Control pour des scénarios d'application spécifiques, consultezChoix et configuration de Bot Control en fonction de votre cas d'utilisation.
Authentification par bot Web pour les agents IA
AWS WAF Bot Control prend désormais en charge l'authentification Web Bot (WBA) en tant que méthode de vérification cryptographique pour les robots et les agents d'IA. La WBA s'applique à vos CloudFront distributions et à vos ressources régionales dans la publicité Régions AWS. Cette fonctionnalité permet aux robots d'exploration et aux agents IA légitimes de prouver leur identité sans recourir aux mécanismes traditionnels de réponse aux défis.
Version requise : AWSManagedRulesBotControlRuleSet Version_4.0 ou version ultérieure. (La version statique doit être sélectionnée de manière explicite.) Pour une taxonomie détaillée des étiquettes et le comportement des règles, voir :