Como Permitir Bots Verificados Usando AWS WAF Bot Control

[post-views]
Dezembro 12, 2024 · 2 min de leitura
Como Permitir Bots Verificados Usando AWS WAF Bot Control

O AWS WAF Bot Control ajuda você a gerenciar o tráfego de bots de forma eficaz, permitindo que você distinga entre bots verificados, como os de motores de busca, e bots não verificados ou potencialmente maliciosos. Abaixo está uma visão geral de como configurar seu ACL web para permitir bots verificados:

1. Pré-requisitos
  • Certifique-se de que o AWS WAF Bot Control está habilitado no seu ACL web.
  • Familiarize-se com a gestão de regras e ações padrão no AWS WAF.
2. Adicionar uma Regra para Permitir Bots Verificados
  • Passo 1: Acesse o console do AWS WAF e navegue até seu ACL web.
  • Passo 2: Clique em Adicionar regras e selecione Adicionar grupo de regras gerenciadas.
  • Passo 3: Na lista, escolha o grupo de regras gerenciado pela AWS para Controle de Bots.
  • Passo 4: Personalize as configurações da regra para especificar ações para bots verificados. Por exemplo, defina a ação da regra para “Permitir” para crawlers conhecidos de mecanismos de busca.
3. Configurar Priorização de Regras
  • Coloque a regra para permitir bots verificados em uma prioridade mais alta que outras regras que possam bloquear ou inspecionar tráfego de bots. Isso garante que o tráfego legítimo de bots seja permitido antes de ser avaliado por outras regras.
4. Testar e Monitorar o Tráfego
  • Use métricas do Amazon CloudWatch ou logs do AWS WAF para monitorar o tráfego e verificar se o tráfego legítimo de bots está sendo permitido.
  • Se surgirem problemas, reveja os logs em busca de configurações incorretas ou regras adicionais que bloqueiem o tráfego.
5. Ajuste Fino do Controle de Bots
  • Opcionalmente, adicione regras para bloquear ou desafiar bots não verificados ou suspeitos. Isso melhora a postura de segurança do seu aplicativo enquanto garante acesso tranquilo para bots verificados.
Ao aproveitar o AWS WAF Bot Control, você pode gerenciar efetivamente o tráfego legítimo de bots e prevenir interrupções de bots não verificados.

Este artigo foi útil?

Curta e compartilhe com seus colegas.
Junte-se à plataforma Detection as Code da SOC Prime para melhorar a visibilidade das ameaças mais relevantes para o seu negócio. Para ajudá-lo a começar e obter valor imediato, agende uma reunião agora com os especialistas da SOC Prime.

Publicações Relacionadas