View a markdown version of this page

AWS WAF Regelgruppe von Bot Control - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, und AWS Shield Direktor für Netzwerksicherheit

Wir stellen ein neues Konsolenerlebnis vor für AWS WAF

Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS WAF Regelgruppe von Bot Control

In diesem Abschnitt wird erklärt, was die von Bot Control verwaltete Regelgruppe tut.

VendorName:AWS, Name:AWSManagedRulesBotControlRuleSet, WCU: 50

Anmerkung

Diese Dokumentation behandelt die neueste statische Version dieser verwalteten Regelgruppe. Wir melden Versionsänderungen im Changelog-Protokoll unterAWS Änderungsprotokoll für verwaltete Regeln. Für Informationen über andere Versionen verwenden Sie den API-Befehl DescribeManagedRuleGroup.

Die Informationen, die wir für die Regeln in den Regelgruppen für AWS verwaltete Regeln veröffentlichen, sollen Ihnen das bieten, was Sie für die Verwendung der Regeln benötigen, ohne böswilligen Akteuren das zu geben, was sie benötigen, um die Regeln zu umgehen.

Wenn Sie eine neue Bot-Klassifizierung für Bot Control anfordern müssen oder zusätzliche Informationen benötigen, die hier nicht behandelt werden, wenden Sie sich an das AWS Support Center.

Die von Bot Control verwaltete Regelgruppe enthält Regeln, mit denen Anfragen von Bots verwaltet werden. Bots können überschüssige Ressourcen verbrauchen, Geschäftskennzahlen verzerren, Ausfallzeiten verursachen und bösartige Aktivitäten ausführen.

Schutzstufen

Die von Bot Control verwaltete Regelgruppe bietet zwei Schutzstufen, aus denen Sie wählen können:

  • Häufig — Erkennt eine Vielzahl von sich selbst identifizierenden Bots, z. B. Web-Scraping-Frameworks, Suchmaschinen und automatisierte Browser. Der Bot-Control-Schutz auf dieser Ebene identifiziert häufig auftretende Bots mithilfe traditioneller Bot-Erkennungstechniken, wie z. B. der Analyse statischer Anforderungsdaten. Die Regeln kennzeichnen den von diesen Bots ausgehenden Traffic und blockieren den Traffic, den sie nicht verifizieren können.

  • Zielgerichtet — Beinhaltet die allgemeinen Schutzmaßnahmen und ermöglicht die gezielte Erkennung ausgeklügelter Bots, die sich nicht selbst identifizieren. Gezielte Schutzmaßnahmen reduzieren Bot-Aktivitäten mithilfe einer Kombination aus Ratenbegrenzung und CAPTCHA- und Browserproblemen im Hintergrund.

    • TGT_— Regeln, die gezielten Schutz bieten, haben Namen, die mit beginnen. TGT_ Alle gezielten Schutzmaßnahmen verwenden Erkennungstechniken wie Browserabfragen, Fingerabdrücke und Verhaltensheuristiken, um schlechten Bot-Traffic zu identifizieren.

    • TGT_ML_— Gezielte Schutzregeln, die maschinelles Lernen verwenden, haben Namen, die mit beginnen. TGT_ML_ Diese Regeln verwenden eine automatische, maschinelle Lernanalyse der Statistiken zum Webseiten-Traffic, um anomales Verhalten zu erkennen, das auf verteilte, koordinierte Bot-Aktivitäten hindeutet. AWS WAF analysiert Statistiken über den Traffic Ihrer Website wie Zeitstempel, Browsereigenschaften und zuvor besuchte URLs, um das maschinelle Lernmodell von Bot Control zu verbessern. Die Funktionen für maschinelles Lernen sind standardmäßig aktiviert, Sie können sie jedoch in Ihrer Regelgruppenkonfiguration deaktivieren. Wertet diese Regeln AWS WAF nicht aus, wenn maschinelles Lernen deaktiviert ist.

Sowohl die gezielte Schutzstufe als auch die AWS WAF ratenbasierte Regelaussage ermöglichen eine Ratenbegrenzung. Einen Vergleich der beiden Optionen finden Sie unter. Optionen zur Ratenbegrenzung in ratenbasierten Regeln und gezielten Bot-Kontrollregeln

Überlegungen zur Verwendung dieser Regelgruppe

Diese Regelgruppe ist Teil der intelligenten Schutzmaßnahmen zur Bedrohungsabwehr in. AWS WAF Weitere Informationen finden Sie unter Intelligente Bedrohungsabwehr in AWS WAF.

Anmerkung

Wenn Sie diese verwaltete Regelgruppe verwenden, werden Ihnen zusätzliche Gebühren berechnet. Weitere Informationen finden Sie unter AWS WAF  – Preise.

Verwenden Sie diese Regelgruppe gemäß den Anleitungen unter, um Ihre Kosten niedrig zu halten und sicherzustellen, dass Sie Ihren Web-Traffic wie gewünscht verwaltenBewährte Methoden für intelligente Bedrohungsabwehr in AWS WAF.

Wir aktualisieren unsere Modelle für maschinelles Lernen (ML) regelmäßig im Hinblick auf die ML-based Regeln zur gezielten Schutzstufe, um die Bot-Prognosen zu verbessern. Die ML-based Regeln haben Namen, die mit beginnenTGT_ML_. Wenn Sie eine plötzliche und wesentliche Änderung der Bot-Vorhersagen aufgrund dieser Regeln feststellen, kontaktieren Sie uns über Ihren Account Manager oder eröffnen Sie einen Fall im AWS Support Center.

Von dieser Regelgruppe hinzugefügte Bezeichnungen

Diese verwaltete Regelgruppe fügt den Webanforderungen, die sie auswertet, Labels hinzu, die für Regeln verfügbar sind, die nach dieser Regelgruppe in Ihrem Protection Pack (Web-ACL) ausgeführt werden. AWS WAF zeichnet auch die Labels für CloudWatch Amazon-Metriken auf. Allgemeine Informationen zu Labels und Label-Metriken finden Sie unter Kennzeichnung von Webanfragen undKennzahlen und Dimensionen kennzeichnen.

Token-Labels

Diese Regelgruppe verwendet die AWS WAF Tokenverwaltung, um Webanfragen zu überprüfen und entsprechend dem Status ihrer AWS WAF Token zu kennzeichnen. AWS WAF verwendet Token für die Verfolgung und Überprüfung von Clientsitzungen.

Hinweise zu Token und zur Tokenverwaltung finden Sie unterVerwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.

Hinweise zu den hier beschriebenen Labelkomponenten finden Sie unterAnforderungen an Labelsyntax und Benennung in AWS WAF.

Bezeichnung der Clientsitzung

Das Label awswaf:managed:token:id:identifier enthält einen eindeutigen Bezeichner, den die AWS WAF Tokenverwaltung zur Identifizierung der Clientsitzung verwendet. Die Kennung kann sich ändern, wenn der Client ein neues Token erwirbt, beispielsweise nachdem er das von ihm verwendete Token verworfen hat.

Anmerkung

AWS WAF meldet keine CloudWatch Amazon-Metriken für dieses Label.

Etikett mit Fingerabdruck im Browser

Das Etikett awswaf:managed:token:fingerprint:fingerprint-identifier enthält eine robuste Browser-Fingerabdruck-ID, die die AWS WAF Tokenverwaltung aus verschiedenen Client-Browsersignalen berechnet. Diese Kennung bleibt bei mehreren Versuchen, Tokens zu erwerben, dieselbe. Die Fingerabdruck-ID ist nicht für einen einzelnen Client eindeutig.

Anmerkung

AWS WAF meldet keine CloudWatch Amazon-Metriken für dieses Label.

Token-Statusbezeichnungen: Label-Namespace-Präfixe

Token-Statuslabels geben Auskunft über den Status des Tokens sowie über die darin enthaltenen Challenge- und CAPTCHA-Informationen.

Jedes Token-Statuslabel beginnt mit einem der folgenden Namespace-Präfixe:

  • awswaf:managed:token:— Wird verwendet, um den allgemeinen Status des Tokens und den Status der Challenge-Informationen des Tokens zu melden.

  • awswaf:managed:captcha:— Wird verwendet, um über den Status der CAPTCHA-Informationen des Tokens zu berichten.

Token-Statusbezeichnungen: Labelnamen

Nach dem Präfix enthält der Rest des Labels detaillierte Informationen zum Token-Status:

  • accepted— Das Anforderungstoken ist vorhanden und enthält Folgendes:

    • Eine gültige Herausforderung oder CAPTCHA-Lösung.

    • Eine noch nicht abgelaufene Herausforderung oder ein CAPTCHA-Zeitstempel.

    • Eine Domänenspezifikation, die für das Schutzpaket (Web-ACL) gültig ist.

    Beispiel: Das Label awswaf:managed:token:accepted gibt an, dass das Token der Webanforderung eine gültige Challenge-Lösung, einen noch nicht abgelaufenen Challenge-Zeitstempel und eine gültige Domain enthält.

  • rejected— Das Anforderungstoken ist vorhanden, erfüllt aber nicht die Akzeptanzkriterien.

    Zusammen mit dem abgelehnten Label fügt die Tokenverwaltung einen benutzerdefinierten Label-Namespace und einen Namen hinzu, um den Grund anzugeben.

    • rejected:not_solved— Dem Token fehlt die Herausforderung oder die CAPTCHA-Lösung.

    • rejected:expired— Der Challenge- oder CAPTCHA-Zeitstempel des Tokens ist gemäß den konfigurierten Token-Immunitätszeiten Ihres Protection Packs (Web ACL) abgelaufen.

    • rejected:domain_mismatch— Die Domain des Tokens entspricht nicht der Token-Domain-Konfiguration Ihres Protection Packs (Web ACL).

    • rejected:invalid— Das angegebene Token AWS WAF konnte nicht gelesen werden.

    Beispiel: Die Bezeichnungen awswaf:managed:captcha:rejected und awswaf:managed:captcha:rejected:expired zusammen geben an, dass für die Anfrage keine gültige CAPTCHA-Lösung gefunden wurde, da der CAPTCHA-Zeitstempel im Token die im Protection Pack (Web-ACL) konfigurierte CAPTCHA-Token-Immunitätszeit überschritten hat.

  • absent— Die Anfrage enthält das Token nicht oder der Token-Manager konnte es nicht lesen.

    Beispiel: Das Label awswaf:managed:captcha:absent zeigt an, dass die Anfrage das Token nicht enthält.

Bot Control-Labels

Die von Bot Control verwaltete Regelgruppe generiert Labels mit dem Namespace-Präfix, awswaf:managed:aws:bot-control: gefolgt vom benutzerdefinierten Namespace und dem Labelnamen. Die Regelgruppe fügt einer Anfrage möglicherweise mehr als ein Label hinzu.

Jedes Label spiegelt die Ergebnisse der Bot-Control-Regel wider:

  • awswaf:managed:aws:bot-control:bot:— Informationen über den Bot, der mit der Anfrage verknüpft ist.

    • awswaf:managed:aws:bot-control:bot:name:<name>— Der Bot-Name, falls einer verfügbar ist, z. B. die benutzerdefinierten Namespacesbot:name:slurp, bot:name:googlebot und. bot:name:pocket_parser

    • awswaf:managed:aws:bot-control:bot:name:<rfc_name>— Identifiziert den spezifischen Bot mithilfe des RFC-Produkt-Tokens aus der WBA-Signatur. Dies wird verwendet, um detaillierte benutzerdefinierte Regeln für bestimmte Bots zu erstellen. Du kannst beispielsweise andere Crawler zulassen, GoogleBot aber die Rate einschränken.

    • awswaf:managed:aws:bot-control:bot:category:<category>— Die Kategorie des Bots, wie sie AWS WAF beispielsweise durch und definiert wird. bot:category:search_engine bot:category:content_fetcher

    • awswaf:managed:aws:bot-control:bot:account:<hash>—Nur für Bots, die Amazon Bedrock Agent Core verwenden. Dieses Label enthält einen undurchsichtigen Hash, der das AWS Konto, dem der Agent gehört, eindeutig identifiziert. Verwenden Sie dieses Label, um benutzerdefinierte Regeln zu erstellen, die Bots von bestimmten AWS Konten zulassen, blockieren oder die Rate einschränken, ohne dass Konto-IDs in Protokollen preisgegeben werden.

    • awswaf:managed:aws:bot-control:bot:web_bot_auth:<status>— Wird angewendet, wenn die Web Bot Authentication (WBA) -Validierung auf Anfrage durchgeführt wird. Das Statussuffix gibt das Ergebnis der Überprüfung an:

      • web_bot_auth:verified— Die Signatur wurde erfolgreich anhand des Verzeichnisses mit öffentlichen Schlüsseln validiert

      • web_bot_auth:invalid— Signatur vorhanden, aber die kryptografische Validierung ist fehlgeschlagen

      • web_bot_auth:expired— Die Signatur hat einen abgelaufenen kryptografischen Schlüssel verwendet

      • web_bot_auth:unknown_bot— Die Schlüssel-ID wurde im Schlüsselverzeichnis nicht gefunden

      Anmerkung

      Wenn das web_bot_auth:verified Label vorhanden ist, stimmen die Category<category_name> und TGT_TokenAbsent -Regeln nicht überein, sodass verifizierte WBA-Hosts fortfahren können.

    • awswaf:managed:aws:bot-control:bot:organization:<organization>— Der Herausgeber des Bots, zum Beispiel. bot:organization:google

    • awswaf:managed:aws:bot-control:bot:verified— Wird verwendet, um auf einen Bot hinzuweisen, der sich selbst identifiziert und den Bot Control verifizieren konnte. Dies wird für gängige wünschenswerte Bots verwendet und kann in Kombination mit Kategoriekennzeichnungen wie bot:category:search_engine oder Namenskennzeichnungen wie bot:name:googlebot nützlich sein.

      Anmerkung

      Bot Control verwendet die IP-Adresse vom Ursprung der Webanfrage, um festzustellen, ob ein Bot verifiziert ist. Sie können ihn nicht so konfigurieren, dass er die AWS WAF weitergeleitete IP-Konfiguration verwendet, um eine andere IP-Adressquelle zu überprüfen. Wenn Sie Bots verifiziert haben, die über einen Proxy oder Load Balancer weitergeleitet werden, können Sie eine Regel hinzufügen, die vor der Regelgruppe Bot Control ausgeführt wird, um Ihnen dabei zu helfen. Konfiguriere deine neue Regel so, dass sie die weitergeleitete IP-Adresse verwendet und Anfragen von verifizierten Bots explizit zulässt. Hinweise zur Verwendung weitergeleiteter IP-Adressen finden Sie unterVerwendung weitergeleiteter IP-Adressen in AWS WAF.

    • awswaf:managed:aws:bot-control:bot:vendor:<vendor_name>— Identifiziert den Anbieter oder Betreiber eines verifizierten Bots. Derzeit nur für Agentcore verfügbar. Wird verwendet, um benutzerdefinierte Regeln zu erstellen, die bestimmte Bot-Anbieter unabhängig von den einzelnen Bot-Namen zulassen oder blockieren.

    • awswaf:managed:aws:bot-control:bot:user_triggered:verified— Wird verwendet, um auf einen Bot hinzuweisen, der einem verifizierten Bot ähnelt, der jedoch direkt von Endbenutzern aufgerufen werden kann. Diese Bot-Kategorie wird von den Bot-Control-Regeln wie ein nicht verifizierter Bot behandelt.

    • awswaf:managed:aws:bot-control:bot:developer_platform:verified— Wird verwendet, um auf einen Bot hinzuweisen, der einem verifizierten Bot ähnelt, der aber von Entwicklerplattformen für die Skripterstellung verwendet wird, beispielsweise Google Apps Script. Diese Bot-Kategorie wird von den Bot-Control-Regeln wie ein nicht verifizierter Bot behandelt.

    • awswaf:managed:aws:bot-control:bot:unverified— Wird verwendet, um einen Bot zu kennzeichnen, der sich selbst identifiziert, sodass er benannt und kategorisiert werden kann, der jedoch keine Informationen veröffentlicht, anhand derer seine Identität unabhängig überprüft werden kann. Diese Arten von Bot-Signaturen können gefälscht werden und werden daher als nicht verifiziert behandelt.

  • awswaf:managed:aws:bot-control:targeted:<additional-details> — Wird für Labels verwendet, die spezifisch für den gezielten Schutz durch Bot Control sind.

  • awswaf:managed:aws:bot-control:signal:<signal-details>und awswaf:managed:aws:bot-control:targeted:signal:<signal-details> — Wird in einigen Situationen verwendet, um zusätzliche Informationen zur Anfrage bereitzustellen.

    Im Folgenden finden Sie Beispiele für Signalbeschriftungen. Dies ist keine vollständige Liste:

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:<CSP>— Gibt einen Cloud-Dienstanbieter (CSP) für die Anfrage an. Zu den CSPs gehören beispielsweise aws für die Amazon Web Services-Infrastruktur, gcp für die Google Cloud Platform (GCP) -Infrastruktur, azure für Microsoft Azure-Cloud-Dienste und oracle für Oracle Cloud-Dienste.

    • awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension— Zeigt an, dass eine Browsererweiterung erkannt wurde, die die Automatisierung unterstützt, z. B. Selenium IDE.

      Dieses Label wird immer dann hinzugefügt, wenn ein Benutzer diese Art von Erweiterung installiert hat, auch wenn er sie nicht aktiv verwendet. Wenn Sie hierfür eine Regel zum Abgleichen von Bezeichnungen implementieren, sollten Sie sich der Möglichkeit von Fehlalarmen in Ihrer Regellogik und Ihren Aktionseinstellungen bewusst sein. Sie könnten beispielsweise eine CAPTCHA Aktion anstelle von anderen Label-Übereinstimmungen verwenden Block oder diese mit anderen Label-Übereinstimmungen kombinieren, um Ihre Sicherheit zu erhöhen, dass die Automatisierung verwendet wird.

    • awswaf:managed:aws:bot-control:signal:automated_browser— Zeigt an, dass die Anfrage Hinweise darauf enthält, dass der Client-Browser möglicherweise automatisiert ist.

    • awswaf:managed:aws:bot-control:targeted:signal:automated_browser— Zeigt an, dass das AWS WAF Token der Anfrage Hinweise darauf enthält, dass der Client-Browser möglicherweise automatisiert ist.

Sie können alle Labels für eine Regelgruppe über die API abrufen, indem Sie aufrufenDescribeManagedRuleGroup. Die Kennzeichnungen werden in der Eigenschaft AvailableLabels in der Antwort aufgeführt.

Die von Bot Control verwaltete Regelgruppe wendet Kennzeichnungen auf eine Reihe verifizierbarer Bots an, die üblicherweise zulässig sind. Die Regelgruppe blockiert diese verifizierten Bots nicht. Wenn Sie möchten, können Sie sie oder einen Teil davon blockieren, indem Sie eine benutzerdefinierte Regel schreiben, die die Labels verwendet, die von der verwalteten Regelgruppe Bot Control verwendet werden. Weitere Informationen und Beispiele finden Sie unter AWS WAF Bot-Steuerung.

Liste der Bot-Control-Regeln

In diesem Abschnitt sind die Bot-Control-Regeln aufgeführt.

Anmerkung

Diese Dokumentation behandelt die neueste statische Version dieser verwalteten Regelgruppe. Wir melden Versionsänderungen im Changelog-Protokoll unterAWS Änderungsprotokoll für verwaltete Regeln. Für Informationen über andere Versionen verwenden Sie den API-Befehl DescribeManagedRuleGroup.

Die Informationen, die wir für die Regeln in den Regelgruppen für AWS verwaltete Regeln veröffentlichen, sollen Ihnen das bieten, was Sie für die Verwendung der Regeln benötigen, ohne böswilligen Akteuren das zu geben, was sie benötigen, um die Regeln zu umgehen.

Wenn Sie eine neue Bot-Klassifizierung für Bot Control anfordern müssen oder zusätzliche Informationen benötigen, die hier nicht behandelt werden, wenden Sie sich an das AWS Support Center.

Regelname Description
CategoryAdvertising

Prüft auf Bots, die zu Werbezwecken verwendet werden. Beispielsweise könnten Sie Werbedienste von Drittanbietern verwenden, die programmgesteuert auf Ihre Website zugreifen müssen.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:advertising und awswaf:managed:aws:bot-control:CategoryAdvertising

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryArchiver

Prüft auf Bots, die zu Archivierungszwecken verwendet werden. Diese Bots durchsuchen das Internet und erfassen Inhalte, um Archive zu erstellen.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:archiver und awswaf:managed:aws:bot-control:CategoryArchiver

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryContentFetcher

Sucht nach Bots, die die Website der Anwendung im Namen eines Benutzers besuchen, um Inhalte wie RSS-Feeds abzurufen oder um Ihre Inhalte zu verifizieren oder zu validieren.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:content_fetcher und awswaf:managed:aws:bot-control:CategoryContentFetcher

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryEmailClient

Sucht nach Bots, die Links in E-Mails überprüfen, die auf die Website der Anwendung verweisen. Dazu können Bots gehören, die von Unternehmen und E-Mail-Anbietern betrieben werden, um Links in E-Mails zu überprüfen und verdächtige E-Mails zu kennzeichnen.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:email_client und awswaf:managed:aws:bot-control:CategoryEmailClient

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryHttpLibrary

Sucht nach Anfragen, die von Bots aus den HTTP-Bibliotheken verschiedener Programmiersprachen generiert werden. Dazu können API-Anfragen gehören, die Sie zulassen oder überwachen möchten.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:http_library und awswaf:managed:aws:bot-control:CategoryHttpLibrary

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryLinkChecker

Prüft auf Bots, die nach defekten Links suchen.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:link_checker und awswaf:managed:aws:bot-control:CategoryLinkChecker

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryMiscellaneous

Sucht nach verschiedenen Bots, die nicht zu anderen Kategorien passen.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:miscellaneous und awswaf:managed:aws:bot-control:CategoryMiscellaneous

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryMonitoring

Prüft auf Bots, die zu Überwachungszwecken verwendet werden. Beispielsweise könnten Sie Bot-Überwachungsdienste verwenden, die Ihre Anwendungswebsite regelmäßig anpingen, um Dinge wie Leistung und Verfügbarkeit zu überwachen.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:monitoring und awswaf:managed:aws:bot-control:CategoryMonitoring

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryPagePreview

Sucht nach Bots, die Seitenvorschauen und Linkvorschauen generieren, wenn Inhalte auf Messaging-Plattformen, sozialen Medien oder Kollaborationstools geteilt werden.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:page_preview und awswaf:managed:aws:bot-control:CategoryPagePreview

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryScrapingFramework

Sucht nach Bots aus Web-Scraping-Frameworks, die verwendet werden, um das Crawlen und Extrahieren von Inhalten von Websites zu automatisieren.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:scraping_framework und awswaf:managed:aws:bot-control:CategoryScrapingFramework

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategorySearchEngine

Sucht nach Suchmaschinen-Bots, die Websites durchsuchen, um Inhalte zu indexieren und die Informationen für Suchmaschinenergebnisse verfügbar zu machen.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:search_engine und awswaf:managed:aws:bot-control:CategorySearchEngine

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategorySecurity

Sucht nach Bots, die Webanwendungen nach Sicherheitslücken durchsuchen oder Sicherheitsüberprüfungen durchführen. Beispielsweise könnten Sie einen Drittanbieter für Sicherheitslösungen beauftragen, der die Sicherheit Ihrer Webanwendung scannt, überwacht oder auditiert.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:security und awswaf:managed:aws:bot-control:CategorySecurity

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategorySeo

Prüft auf Bots, die für die Suchmaschinenoptimierung verwendet werden. Beispielsweise könnten Sie Suchmaschinentools verwenden, die Ihre Website crawlen, um Ihre Suchmaschinen-Rankings zu verbessern.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:seo und awswaf:managed:aws:bot-control:CategorySeo

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategorySocialMedia

Sucht nach Bots, die von Social-Media-Plattformen verwendet werden, um Inhaltszusammenfassungen bereitzustellen, wenn Nutzer Ihre Inhalte teilen.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:social_media und awswaf:managed:aws:bot-control:CategorySocialMedia

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryWebhooks

Sucht nach Bots, die automatische Benachrichtigungen und Datenaktualisierungen über HTTP-Callbacks von einer Anwendung zur anderen senden.

Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:webhooks und awswaf:managed:aws:bot-control:CategoryWebhooks

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzuawswaf:managed:aws:bot-control:bot:verified.

CategoryAI

Prüft auf Bots mit künstlicher Intelligenz (KI).

Anmerkung

Diese Regel wendet die Aktion auf alle Spiele an, unabhängig davon, ob die Bots verifiziert oder nicht verifiziert sind.

Regelaktion: Block

Bezeichnungen: awswaf:managed:aws:bot-control:bot:category:ai und awswaf:managed:aws:bot-control:CategoryAI

Bei verifizierten Bots entspricht die Regelgruppe dieser Regel und ergreift eine Aktion. Sie fügt zusätzlich den Bot-Namen und die Kategoriebeschriftung, die Regelbeschriftung sowie die Bezeichnung hinzuawswaf:managed:aws:bot-control:bot:verified.

SignalAutomatedBrowser

Überprüft Anfragen, die nicht von verifizierten Bots stammen, auf Anzeichen dafür, dass der Client-Browser möglicherweise automatisiert ist. Automatisierte Browser können zum Testen oder Scraping verwendet werden. Sie können diese Browsertypen beispielsweise verwenden, um Ihre Anwendungswebsite zu überwachen oder zu verifizieren.

Regelaktion: Block

Beschriftungen: awswaf:managed:aws:bot-control:signal:automated_browser und awswaf:managed:aws:bot-control:SignalAutomatedBrowser

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und verwendet keine Signal- oder Regelbezeichnungen.

SignalKnownBotDataCenter

Prüft Anfragen, die nicht von verifizierten Bots stammen, auf Indikatoren für Rechenzentren, die typischerweise von Bots verwendet werden.

Regelaktion: Block

Bezeichnungen: awswaf:managed:aws:bot-control:signal:known_bot_data_center und awswaf:managed:aws:bot-control:SignalKnownBotDataCenter

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und verwendet keine Signal- oder Regelbezeichnungen.

SignalNonBrowserUserAgent

Prüft Anfragen, die nicht von verifizierten Bots stammen, auf User-Agent-Zeichenfolgen, die nicht von einem Webbrowser zu stammen scheinen. Diese Kategorie kann API-Anfragen enthalten.

Regelaktion: Block

Beschriftungen: awswaf:managed:aws:bot-control:signal:non_browser_user_agent und awswaf:managed:aws:bot-control:SignalNonBrowserUserAgent

Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und verwendet keine Signal- oder Regelbezeichnungen.

TGT_VolumetricIpTokenAbsent

Prüft Anfragen, die nicht von verifizierten Bots stammen, mit 5 oder mehr Anfragen von einem einzelnen Client in den letzten 5 Minuten, die kein gültiges Challenge-Token enthalten. Hinweise zu Tokens finden Sie unterVerwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.

Anmerkung

Es ist möglich, dass diese Regel auf eine Anfrage zutrifft, die ein Token enthält, wenn bei Anfragen desselben Clients kürzlich Token fehlen.

Der Schwellenwert, den diese Regel anwendet, kann aufgrund der Latenz leicht variieren.

Diese Regel behandelt fehlende Token anders als die Token-Etikettierung:awswaf:managed:token:absent. Die Token-Etikettierung kennzeichnet einzelne Anfragen, die kein Token haben. Diese Regel zählt für jede Client-IP die Anzahl der Anfragen, bei denen ihr Token fehlt, und vergleicht sie mit Clients, die das Limit überschreiten.

Regelaktion: Challenge

Bezeichnungen: awswaf:managed:aws:bot-control:targeted:aggregate:volumetric:ip:token_absent und awswaf:managed:aws:bot-control:TGT_VolumetricIpTokenAbsent

TGT_TokenAbsent

Überprüft Anfragen, die nicht von verifizierten Bots stammen und kein gültiges Challenge-Token enthalten. Hinweise zu Tokens finden Sie unterVerwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.

Regelaktion: Count

Beschriftungen: awswaf:managed:aws:bot-control:TGT_TokenAbsent

TGT_VolumetricSession

Prüft innerhalb eines 5-Minuten-Fensters auf eine ungewöhnlich hohe Anzahl von Anfragen, die nicht von verifizierten Bots stammen, sondern aus einer einzelnen Clientsitzung stammen. Die Bewertung basiert auf einem Vergleich mit standardmäßigen volumetrischen Basiswerten, wobei historische Verkehrsmuster verwendet werden AWS WAF .

Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.

Anmerkung

Es kann 5 Minuten dauern, bis diese Regel wirksam wird, nachdem Sie sie aktiviert haben. Bot Control identifiziert anomales Verhalten in Ihrem Web-Traffic, indem es den aktuellen Traffic mit den berechneten Traffic-Basiswerten vergleicht. AWS WAF

Regelaktion: CAPTCHA

awswaf:managed:aws:bot-control:targeted:aggregate:volumetric:session:highBezeichnungen: und awswaf:managed:aws:bot-control:TGT_VolumetricSession

Die Regelgruppe wendet die folgenden Bezeichnungen auf Anfragen mit mittlerem und niedrigerem Volumen an, die über einem Mindestschwellenwert liegen. Für diese Stufen ergreift die Regel keine Maßnahmen, unabhängig davon, ob der Client verifiziert ist: awswaf:managed:aws:bot-control:targeted:aggregate:volumetric:session:medium undawswaf:managed:aws:bot-control:targeted:aggregate:volumetric:session:low.

TGT_VolumetricSessionMaximum

Prüft innerhalb eines Zeitfensters von 5 Minuten nach einer ungewöhnlich hohen Anzahl von Anfragen, die nicht von verifizierten Bots stammen und aus einer einzelnen Clientsitzung stammen. Die Bewertung basiert auf einem Vergleich mit standardmäßigen volumetrischen Basiswerten, wobei historische Verkehrsmuster verwendet werden AWS WAF .

Diese Regel gibt an, wie zuverlässig die Bewertung ist.

Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.

Anmerkung

Es kann 5 Minuten dauern, bis diese Regel wirksam wird, nachdem Sie sie aktiviert haben. Bot Control identifiziert anomales Verhalten in Ihrem Web-Traffic, indem es den aktuellen Traffic mit den berechneten Traffic-Basiswerten vergleicht. AWS WAF

Regelaktion: Block

awswaf:managed:aws:bot-control:targeted:aggregate:volumetric:session:maximumBezeichnungen: und awswaf:managed:aws:bot-control:TGT_VolumetricSessionMaximum

TGT_SignalAutomatedBrowser

Überprüft die Tokens von Anfragen, die nicht von verifizierten Bots stammen, auf Anzeichen dafür, dass der Client-Browser möglicherweise automatisiert ist. Weitere Informationen finden Sie unter AWS WAF Token-Eigenschaften.

Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.

Regelaktion: CAPTCHA

Beschriftungen: awswaf:managed:aws:bot-control:targeted:signal:automated_browser und awswaf:managed:aws:bot-control:TGT_SignalAutomatedBrowser

TGT_SignalBrowserAutomationExtension

Überprüft Anfragen, die nicht von verifizierten Bots stammen und auf das Vorhandensein einer Browsererweiterung hinweisen, die die Automatisierung unterstützt, wie z. B. Selenium IDE. Diese Regel gilt immer dann, wenn ein Benutzer diese Art von Erweiterung installiert hat, auch wenn er sie nicht aktiv verwendet.

Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.

Regelaktion: CAPTCHA

Beschriftungen: awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension und awswaf:managed:aws:bot-control:TGT_SignalBrowserAutomationExtension

TGT_SignalBrowserInconsistency

Überprüft Anfragen, die nicht von verifizierten Bots stammen, auf inkonsistente Browser-Abfragedaten. Weitere Informationen finden Sie unter AWS WAF Token-Eigenschaften.

Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.

Regelaktion: CAPTCHA

Beschriftungen: awswaf:managed:aws:bot-control:targeted:signal:browser_inconsistency und awswaf:managed:aws:bot-control:TGT_SignalBrowserInconsistency

TGT_ML_CoordinatedActivityLow, TGT_ML_CoordinatedActivityMedium, TGT_ML_CoordinatedActivityHigh

Untersucht Anfragen, die nicht von verifizierten Bots stammen, auf anomales Verhalten, das mit verteilten, koordinierten Bot-Aktivitäten übereinstimmt. Die Regelstufen geben an, wie sicher eine Gruppe von Anfragen an einem koordinierten Angriff beteiligt ist.

Anmerkung

Diese Regeln werden nur ausgeführt, wenn die Regelgruppe für die Verwendung von maschinellem Lernen (ML) konfiguriert ist. Informationen zur Konfiguration dieser Auswahl finden Sie unterHinzufügen der von AWS WAF Bot Control verwalteten Regelgruppe zu Ihrer Web-ACL.

Anmerkung

Die Schwellenwerte, für die diese Regeln gelten, können aufgrund der Latenz leicht variieren. Bei einigen Anfragen wird das Limit möglicherweise überschritten, bevor die Regelaktion angewendet wird.

AWS WAF führt diese Prüfung durch maschinelles Lernen durch, indem Statistiken zum Webseiten-Traffic analysiert werden. AWS WAF analysiert den Webverkehr alle paar Minuten und optimiert die Analyse für die Erkennung von Bots mit geringer Intensität und langer Dauer, die über viele IP-Adressen verteilt sind.

Diese Regeln stimmen möglicherweise bei einer sehr kleinen Anzahl von Anfragen überein, bevor festgestellt wird, dass kein koordinierter Angriff im Gange ist. Wenn Sie also nur ein oder zwei Treffer sehen, sind die Ergebnisse möglicherweise falsch positiv. Wenn du jedoch viele Spiele siehst, die diesen Regeln entsprechen, dann hast du es wahrscheinlich mit einem koordinierten Angriff zu tun.

Anmerkung

Es kann bis zu 24 Stunden dauern, bis diese Regeln in Kraft treten, nachdem du die gezielten Bot-Control-Regeln mit der ML-Option aktiviert hast. Bot Control identifiziert anomales Verhalten in Ihrem Web-Traffic, indem es den aktuellen Traffic mit den berechneten Verkehrsbasiswerten vergleicht. AWS WAF AWS WAF berechnet die Baselines nur, wenn Sie die gezielten Bot-Control-Regeln mit der ML-Option verwenden. Es kann bis zu 24 Stunden dauern, bis aussagekräftige Basiswerte festgelegt sind.

Wir aktualisieren unsere Modelle für maschinelles Lernen regelmäßig für diese Regeln, um die Bot-Vorhersagen zu verbessern. Wenn Sie eine plötzliche und wesentliche Änderung der Bot-Vorhersagen feststellen, die diese Regeln treffen, wenden Sie sich an Ihren Account Manager oder eröffnen Sie einen Fall im AWS Support Center.

Aktionen für Regeln:

  • Niedrig: Challenge

  • Medium: CAPTCHA

  • Hoch: CAPTCHA

Bezeichnungen: awswaf:managed:aws:bot-control:targeted:aggregate:coordinated_activity:low|medium|high und awswaf:managed:aws:bot-control:TGT_ML_CoordinatedActivityLow|Medium|High

TGT_TokenReuseIpLow, TGT_TokenReuseIpMedium, TGT_TokenReuseIpHigh

Überprüft Anfragen, die nicht von verifizierten Bots stammen, auf die Verwendung eines einzelnen Tokens unter mehreren IP-Adressen in den letzten 5 Minuten. Jedes Level hat ein Limit für die Anzahl der verschiedenen IPs:

  • Niedrig: mehr als 2

  • Mittel: mehr als 5

  • Hoch: mehr als 8

Anmerkung

Die Schwellenwerte, für die diese Regeln gelten, können aufgrund der Latenz leicht variieren. Bei einigen Anfragen wird das Limit möglicherweise überschritten, bevor die Regelaktion angewendet wird.

Aktionen der Regel:

  • Niedrig: Count

  • Medium: CAPTCHA

  • Hoch: Block

Bezeichnungen: awswaf:managed:aws:bot-control:targeted:aggregate:volumetric:session:token_reuse:ip:low|medium|high und awswaf:managed:aws:bot-control:TGT_TokenReuseIpLow|Medium|High

TGT_TokenReuseCountryLow, TGT_TokenReuseCountryMedium, TGT_TokenReuseCountryHigh

Überprüft Anfragen, die nicht von verifizierten Bots stammen, in den letzten 5 Minuten auf die Verwendung eines einzelnen Tokens in mehreren Ländern. Für jedes Level gibt es ein Limit für die Anzahl der verschiedenen Länder:

  • Niedrig: mehr als 1

  • Mittel: mehr als 2

  • Hoch: mehr als 3

Anmerkung

Die Schwellenwerte, für die diese Regeln gelten, können aufgrund der Latenz leicht variieren. Bei einigen Anfragen wird das Limit möglicherweise überschritten, bevor die Regelaktion angewendet wird.

Aktionen der Regel:

  • Niedrig: Count

  • Medium: CAPTCHA

  • Hoch: Block

Bezeichnungen: awswaf:managed:aws:bot-control:targeted:aggregate:volumetric:session:token_reuse:country:low|medium|high und awswaf:managed:aws:bot-control:TGT_TokenReuseCountryLow|Medium|High

TGT_TokenReuseAsnLow, TGT_TokenReuseAsnMedium, TGT_TokenReuseAsnHigh

Überprüft Anfragen, die nicht von verifizierten Bots stammen, auf die Verwendung eines einzelnen Tokens für mehrere autonome Systemnummern (ASNs) im Netzwerk in den letzten 5 Minuten. Auf jeder Stufe ist die Anzahl der verschiedenen ASNs begrenzt:

  • Niedrig: mehr als 1

  • Mittel: mehr als 2

  • Hoch: mehr als 3

Anmerkung

Die Schwellenwerte, für die diese Regeln gelten, können aufgrund der Latenz leicht variieren. Bei einigen Anfragen wird das Limit möglicherweise überschritten, bevor die Regelaktion angewendet wird.

Aktionen der Regel:

  • Niedrig: Count

  • Medium: CAPTCHA

  • Hoch: Block

Bezeichnungen: awswaf:managed:aws:bot-control:targeted:aggregate:volumetric:session:token_reuse:asn:low|medium|high und awswaf:managed:aws:bot-control:TGT_TokenReuseAsnLow|Medium|High