Управление ботами AWS WAF обеспечивает видимость и контроль над трафиком обычных и первазивных ботов, которые могут потреблять много ресурсов, отклонять метрики, вызывать простои и оказывать другое нежелательное влияние. Всего за несколько щелчков мышью, используя управляемую группу правил для управления ботами, вы можете блокировать первазивных ботов, таких как боты-скрейперы, боты-сканеры и поисковые боты, или ограничивать частоту их запросов, а также разрешать запросы от обычных ботов, таких как мониторы состояния и поисковые движки. Управляемую группу правил функции управления ботами можно использовать наряду с другими управляемыми правилами для WAF или с собственным правилами WAF для защиты своих приложений.

Управление ботами позволяет отслеживать активность ботов с помощью информационных панелей, которые обеспечивают детальное отображение категорий ботов, идентификаторов и других сведений о трафике ботов в режиме реального времени. Для развертывания функции управления ботами для веб-приложений в нескольких аккаунтах своей организации AWS вы можете использовать диспетчер брандмауэра AWS .

Преимущества

Простая в развертывании управляемая защита от ботов

Управление ботами осуществляется путем добавления управляемой группы правил AWS в список управления доступом для сети, что упрощает добавление защиты от ботов для приложений, использующих Amazon CloudFront, балансировщик нагрузки приложений, API шлюз Amazon или AWS AppSync. Необходимость в дополнительной инфраструктуре, изменениях в DNS или управлении сертификатами TLS отсутствует.

Представление об активности ботов в трафике

Все клиенты AWS WAF получают готовые информационные панели, использующие выборочные данные. На них видно, какие из ваших приложений демонстрируют высокий уровень активности ботов. Клиенты, включившие управление ботами, могут получать подробную информацию об активности ботов в режиме реального времени и на уровне запросов.

Снижает эксплуатационные и инфраструктурные затраты

Управление ботами помогает сократить расходы, связанные с веб-трафиком, который используется ботами-скрейперами, ботами-сканерами и поисковыми ботами. Управление ботами блокирует нежелательный трафик ботов на периферии прежде, чем он увеличит затраты на обработку заявок или повлияет на производительность приложения. Для распространенных сценариев использования функция управления ботами предлагает бесплатный уровень пользования.

Гибкая и настраиваемая защита от ботов

Как правило, управление ботами можно включить без дополнительной настройки, но его также можно легко адаптировать к определенным требованиям. Вы можете указать, какие запросы должна оценивать функция управления ботами, определить разные действия для разных категорий ботов, а также комбинировать результаты, полученные функцией управления ботами, с настраиваемыми правилами WAF, разрешая или блокируя определенных ботов.

Принцип работы

Схема работы функции управления ботами

Примеры использования

Блокируйте нежелательный трафик ботов на периферии

При использовании AWS WAF с Amazon CloudFront управление ботами может блокировать нежелательный трафик ботов на периферии. Управление ботами помогает минимизировать влияние ботов на производительность приложения и снизить эксплуатационные и инфраструктурные затраты. Управление ботами также повышает точность веб-аналитики, исключая из нее трафик ботов, который может исказить метрики веб-сайта и конверсии.

Простое в использовании средство защиты от ботов для любого варианта использования

Обычных ботов можно обнаружить с помощью традиционных методов, таких как анализ статических данных запросов. Управление ботами AWS для целевых ботов использует передовые методы обнаружения, такие как обнаружение на основе поведения, которое позволяет обнаружить ботов, пытающихся обойти обнаружение. Управление ботами AWS для целевых ботов помогает улучшить пользовательский опыт на сайтах интернет-магазинов, сокращая и потери в результате мошеннических транзакций, и затраты на инфраструктуру.

Предоставление альтернативного контента в ответ на трафик ботов

Используя управление ботами и другие функции WAF, такие как настраиваемые ответы и введение заголовка запроса, вы можете создавать отдельные рабочие процессы приложений для трафика ботов. Например, можно разрешить ботам копировать или собирать данные о ценах, поскольку они могут привлечь трафик на сайт, но при этом блокировать чрезмерное количество запросов от ботов, которые могут перегрузить базу данных цен в реальном времени. С помощью AWS WAF вы можете направлять трафик ботов на альтернативный адрес с кэшированными данными о ценах, а трафик пользователей перенаправлять на страницы, предоставляющие данные о ценах в реальном времени.

Как начать работу с AWS WAF

Перейти на страницу начала работы
Готовы приступить к разработке?
Начать работу с AWS WAF
Возникли дополнительные вопросы?
Связаться с нами