Ti presentiamo una nuova esperienza di console per AWS WAF
Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità in qualsiasi punto della console. Per maggiori dettagli, consulta Lavorare con la console.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS WAF Controllo dei bot
Questa sezione spiega cosa fa Bot Control.
Con Bot Control, puoi facilmente monitorare, bloccare o limitare i bot come scraper, scanner, crawler, monitor di stato e motori di ricerca. Se utilizzi il livello di ispezione mirato del gruppo di regole, puoi anche sfidare i bot che non si identificano automaticamente, rendendo più difficile e costoso per i bot malintenzionati operare sul tuo sito web. Puoi proteggere le tue applicazioni utilizzando il gruppo di regole gestito da Bot Control da solo o in combinazione con altri gruppi di regole AWS Managed Rules e le tue regole personalizzate AWS WAF .
Bot Control fornisce anche la monetizzazione del traffico basato sull'intelligenza artificiale, che consente di addebitare ai bot e agli agenti di intelligenza artificiale l'accesso ai contenuti. Quando aggiungi regole con l'azione Monetizza, puoi utilizzare le etichette Bot Control per differenziare i prezzi in base all'identità del bot e allo stato di verifica. Per ulteriori informazioni, consulta Monetizzazione del traffico AI.
Importante
Per implementare le tue politiche di monetizzazione del traffico basato sull'intelligenza artificiale, utilizziamo diverse tecniche di rilevamento come segnali comportamentali e sistemi basati sul rischio per ispezionare e classificare il traffico in entrata. Sebbene questi metodi siano progettati per fornire una classificazione ad alta affidabilità, sono probabilistici e potrebbero non identificare o classificare correttamente tutto il traffico dei bot in tutti i casi. Testiamo e aggiorniamo continuamente i nostri metodi di analisi per aumentare la precisione. Ti consigliamo di utilizzare la modalità Test per verificare che le tue politiche producano i risultati previsti prima di abilitare la monetizzazione in tempo reale.
Monetizza
Restituisce una sfida HTTP 402 Payment Required contenente le istruzioni di pagamento. Il cliente può completare il pagamento e inviare nuovamente la richiesta per ottenere l'accesso. Usa l'azione Monetizza per addebitare ai bot AI l'accesso ai contenuti. L'azione Monetizza è disponibile solo per gli ACL web associati alle distribuzioni Amazon. CloudFront Per utilizzare questa azione, il tuo ACL web deve avere un valore configurato. MonetizationConfig Per ulteriori informazioni, consulta Monetizzazione del traffico AI.
| Parametro | Obbligatorio | Description |
|---|---|---|
| PriceMultiplier | No | Moltiplicatore intero (1—100) applicato al prezzo base. Default: 1. |
Bot Control include una dashboard della console che mostra la quantità di traffico attuale proveniente dai bot, in base al campionamento delle richieste. Con il gruppo di regole gestito da Bot Control aggiunto al tuo protection pack (ACL web), puoi intervenire contro il traffico dei bot e ricevere informazioni dettagliate e in tempo reale sul traffico di bot comune che arriva alle tue applicazioni.
Nota
Ti vengono addebitati costi aggiuntivi quando utilizzi questo gruppo di regole gestito. Per ulteriori informazioni, consultare AWS WAF Prezzi
Il gruppo di regole gestite da Bot Control fornisce un livello di protezione comune di base che aggiunge etichette ai bot che si autoidentificano, verifica i bot generalmente desiderati e rileva le firme dei bot con elevata affidabilità. Questo ti dà la possibilità di monitorare e controllare le categorie più comuni di traffico bot.
Il gruppo di regole Bot Control fornisce anche un livello di protezione mirato che aggiunge il rilevamento di bot sofisticati che non si autoidentificano. Le protezioni mirate utilizzano tecniche di rilevamento come l'interrogazione del browser, il rilevamento delle impronte digitali e l'euristica comportamentale per identificare il traffico dannoso dei bot. Inoltre, le protezioni mirate forniscono un'analisi automatica opzionale con apprendimento automatico delle statistiche sul traffico del sito Web per rilevare le attività relative ai bot. Quando abiliti l'apprendimento automatico, AWS WAF utilizza le statistiche sul traffico del sito Web, come timestamp, caratteristiche del browser e URL visitato in precedenza, per migliorare il modello di apprendimento automatico di Bot Control.
Quando AWS WAF valuta una richiesta web rispetto al gruppo di regole gestito da Bot Control, etichetta le richieste rilevate come correlate ai bot. Le etichette includono la categoria e il nome del bot. Puoi confrontarle con queste etichette nelle tue AWS WAF regole per personalizzare la gestione. Le etichette generate dal gruppo di regole gestito da Bot Control sono incluse nei log CloudWatch delle metriche di Amazon e del tuo protection pack (web ACL).
Puoi anche utilizzare AWS Firewall Manager AWS WAF le policy per distribuire il gruppo di regole gestito da Bot Control nelle tue applicazioni in più account che fanno parte della tua organizzazione in. AWS Organizations
Per ulteriori informazioni sul gruppo di regole gestito da Bot Control, consultaAWS WAF Gruppo di regole Bot Control.
Per indicazioni sulla scelta del giusto livello di protezione e sulla configurazione di Bot Control per scenari applicativi specifici, consultaScelta e configurazione di Bot Control per il tuo caso d'uso.
Autenticazione tramite bot Web per agenti AI
AWS WAF Bot Control ora supporta l'autenticazione Web Bot (WBA) come metodo di verifica crittografica per bot e agenti AI. La WBA si applica alle tue CloudFront distribuzioni e alle risorse regionali in ambito commerciale. Regioni AWS Questa funzionalità consente ai crawler e agli agenti di intelligenza artificiale legittimi di dimostrare la propria identità senza richiedere i tradizionali meccanismi di risposta alle sfide.
Requisito della versione: AWSManagedRulesBotControlRuleSet Version_4.0 o successivo. (La versione statica deve essere selezionata in modo esplicito). Per una tassonomia dettagliata delle etichette e il comportamento delle regole, vedi: