Wir stellen ein neues Konsolenerlebnis vor für AWS WAF
Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS WAF Regelgruppe von Bot Control
In diesem Abschnitt wird erklärt, was die von Bot Control verwaltete Regelgruppe tut.
VendorName:AWS, Name:, WCU: 50AWSManagedRulesBotControlRuleSet
Anmerkung
Diese Dokumentation behandelt die neueste statische Version dieser verwalteten Regelgruppe. Wir melden Versionsänderungen im Changelog-Protokoll unterAWS Änderungsprotokoll für verwaltete Regeln. Für Informationen über andere Versionen verwenden Sie den API-Befehl DescribeManagedRuleGroup.
Die Informationen, die wir für die Regeln in den Regelgruppen für AWS verwaltete Regeln veröffentlichen, sollen Ihnen das bieten, was Sie für die Verwendung der Regeln benötigen, ohne böswilligen Akteuren das zu geben, was sie benötigen, um die Regeln zu umgehen.
Wenn Sie eine neue Bot-Klassifizierung für Bot Control anfordern müssen oder zusätzliche Informationen benötigen, die hier nicht behandelt werden, wenden Sie sich an das AWS Support Center
Die von Bot Control verwaltete Regelgruppe enthält Regeln, mit denen Anfragen von Bots verwaltet werden. Bots können überschüssige Ressourcen verbrauchen, Geschäftskennzahlen verzerren, Ausfallzeiten verursachen und bösartige Aktivitäten ausführen.
Schutzstufen
Die von Bot Control verwaltete Regelgruppe bietet zwei Schutzstufen, aus denen Sie wählen können:
-
Häufig — Erkennt eine Vielzahl von sich selbst identifizierenden Bots, z. B. Web-Scraping-Frameworks, Suchmaschinen und automatisierte Browser. Der Bot-Control-Schutz auf dieser Ebene identifiziert häufig auftretende Bots mithilfe traditioneller Bot-Erkennungstechniken, wie z. B. der Analyse statischer Anforderungsdaten. Die Regeln kennzeichnen den von diesen Bots ausgehenden Traffic und blockieren den Traffic, den sie nicht verifizieren können.
-
Zielgerichtet — Beinhaltet die allgemeinen Schutzmaßnahmen und ermöglicht die gezielte Erkennung ausgeklügelter Bots, die sich nicht selbst identifizieren. Gezielte Schutzmaßnahmen reduzieren Bot-Aktivitäten mithilfe einer Kombination aus Ratenbegrenzung und CAPTCHA- und Browserproblemen im Hintergrund.
TGT_— Regeln, die gezielten Schutz bieten, haben Namen, die mit beginnen.TGT_Alle gezielten Schutzmaßnahmen verwenden Erkennungstechniken wie Browserabfragen, Fingerabdrücke und Verhaltensheuristiken, um schlechten Bot-Traffic zu identifizieren.TGT_ML_— Gezielte Schutzregeln, die maschinelles Lernen verwenden, haben Namen, die mit beginnen.TGT_ML_Diese Regeln verwenden eine automatische, maschinelle Lernanalyse der Statistiken zum Webseiten-Traffic, um anomales Verhalten zu erkennen, das auf verteilte, koordinierte Bot-Aktivitäten hindeutet. AWS WAF analysiert Statistiken über den Traffic Ihrer Website wie Zeitstempel, Browsereigenschaften und zuvor besuchte URLs, um das maschinelle Lernmodell von Bot Control zu verbessern. Die Funktionen für maschinelles Lernen sind standardmäßig aktiviert, Sie können sie jedoch in Ihrer Regelgruppenkonfiguration deaktivieren. Wertet diese Regeln AWS WAF nicht aus, wenn maschinelles Lernen deaktiviert ist.
Sowohl die gezielte Schutzstufe als auch die AWS WAF ratenbasierte Regelaussage ermöglichen eine Ratenbegrenzung. Einen Vergleich der beiden Optionen finden Sie unter. Optionen zur Ratenbegrenzung in ratenbasierten Regeln und gezielten Bot-Kontrollregeln
Überlegungen zur Verwendung dieser Regelgruppe
Diese Regelgruppe ist Teil der intelligenten Schutzmaßnahmen zur Bedrohungsabwehr in. AWS WAF Weitere Informationen finden Sie unter Intelligente Bedrohungsabwehr in AWS WAF.
Anmerkung
Wenn Sie diese verwaltete Regelgruppe verwenden, werden Ihnen zusätzliche Gebühren berechnet. Weitere Informationen finden Sie unter AWS WAF – Preise
Verwenden Sie diese Regelgruppe gemäß den Anleitungen unter, um Ihre Kosten niedrig zu halten und sicherzustellen, dass Sie Ihren Web-Traffic wie gewünscht verwaltenBewährte Methoden für intelligente Bedrohungsabwehr in AWS WAF.
Wir aktualisieren unsere Modelle für maschinelles Lernen (ML) regelmäßig im Hinblick auf die ML-based Regeln zur gezielten Schutzstufe, um die Bot-Prognosen zu verbessern. Die ML-based Regeln haben Namen, die mit beginnenTGT_ML_. Wenn Sie eine plötzliche und wesentliche Änderung der Bot-Vorhersagen aufgrund dieser Regeln feststellen, kontaktieren Sie uns über Ihren Account Manager oder eröffnen Sie einen Fall im AWS Support Center
Von dieser Regelgruppe hinzugefügte Bezeichnungen
Diese verwaltete Regelgruppe fügt den Webanforderungen, die sie auswertet, Labels hinzu, die für Regeln verfügbar sind, die nach dieser Regelgruppe in Ihrem Protection Pack (Web-ACL) ausgeführt werden. AWS WAF zeichnet auch die Labels für CloudWatch Amazon-Metriken auf. Allgemeine Informationen zu Labels und Label-Metriken finden Sie unter Kennzeichnung von Webanfragen undKennzahlen und Dimensionen kennzeichnen.
Token-Labels
Diese Regelgruppe verwendet die AWS WAF Tokenverwaltung, um Webanfragen zu überprüfen und entsprechend dem Status ihrer AWS WAF Token zu kennzeichnen. AWS WAF verwendet Token für die Verfolgung und Überprüfung von Clientsitzungen.
Hinweise zu Token und zur Tokenverwaltung finden Sie unterVerwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr.
Hinweise zu den hier beschriebenen Labelkomponenten finden Sie unterAnforderungen an Labelsyntax und Benennung in AWS WAF.
Bezeichnung der Clientsitzung
Das Label awswaf:managed:token:id: enthält einen eindeutigen Bezeichner, den die AWS WAF Tokenverwaltung zur Identifizierung der Clientsitzung verwendet. Die Kennung kann sich ändern, wenn der Client ein neues Token erwirbt, beispielsweise nachdem er das von ihm verwendete Token verworfen hat. identifier
Anmerkung
AWS WAF meldet keine CloudWatch Amazon-Metriken für dieses Label.
Etikett mit Fingerabdruck im Browser
Das Etikett awswaf:managed:token:fingerprint: enthält eine robuste Browser-Fingerabdruck-ID, die die AWS WAF Tokenverwaltung aus verschiedenen Client-Browsersignalen berechnet. Diese Kennung bleibt bei mehreren Versuchen, Tokens zu erwerben, dieselbe. Die Fingerabdruck-ID ist nicht für einen einzelnen Client eindeutig.fingerprint-identifier
Anmerkung
AWS WAF meldet keine CloudWatch Amazon-Metriken für dieses Label.
Token-Statusbezeichnungen: Label-Namespace-Präfixe
Token-Statuslabels geben Auskunft über den Status des Tokens sowie über die darin enthaltenen Challenge- und CAPTCHA-Informationen.
Jedes Token-Statuslabel beginnt mit einem der folgenden Namespace-Präfixe:
awswaf:managed:token:— Wird verwendet, um den allgemeinen Status des Tokens und den Status der Challenge-Informationen des Tokens zu melden.awswaf:managed:captcha:— Wird verwendet, um über den Status der CAPTCHA-Informationen des Tokens zu berichten.
Token-Statusbezeichnungen: Labelnamen
Nach dem Präfix enthält der Rest des Labels detaillierte Informationen zum Token-Status:
accepted— Das Anforderungstoken ist vorhanden und enthält Folgendes:Eine gültige Herausforderung oder CAPTCHA-Lösung.
Eine noch nicht abgelaufene Herausforderung oder ein CAPTCHA-Zeitstempel.
Eine Domänenspezifikation, die für das Schutzpaket (Web-ACL) gültig ist.
Beispiel: Das Label
awswaf:managed:token:acceptedgibt an, dass das Token der Webanforderung eine gültige Challenge-Lösung, einen noch nicht abgelaufenen Challenge-Zeitstempel und eine gültige Domain enthält.-
rejected— Das Anforderungstoken ist vorhanden, erfüllt aber nicht die Akzeptanzkriterien.Zusammen mit dem abgelehnten Label fügt die Tokenverwaltung einen benutzerdefinierten Label-Namespace und einen Namen hinzu, um den Grund anzugeben.
rejected:not_solved— Dem Token fehlt die Herausforderung oder die CAPTCHA-Lösung.rejected:expired— Der Challenge- oder CAPTCHA-Zeitstempel des Tokens ist gemäß den konfigurierten Token-Immunitätszeiten Ihres Protection Packs (Web ACL) abgelaufen.rejected:domain_mismatch— Die Domain des Tokens entspricht nicht der Token-Domain-Konfiguration Ihres Protection Packs (Web ACL).rejected:invalid— Das angegebene Token AWS WAF konnte nicht gelesen werden.
Beispiel: Die Bezeichnungen
awswaf:managed:captcha:rejectedundawswaf:managed:captcha:rejected:expiredzusammen geben an, dass für die Anfrage keine gültige CAPTCHA-Lösung gefunden wurde, da der CAPTCHA-Zeitstempel im Token die im Protection Pack (Web-ACL) konfigurierte CAPTCHA-Token-Immunitätszeit überschritten hat. -
absent— Die Anfrage enthält das Token nicht oder der Token-Manager konnte es nicht lesen.Beispiel: Das Label
awswaf:managed:captcha:absentzeigt an, dass die Anfrage das Token nicht enthält.
Bot Control-Labels
Die von Bot Control verwaltete Regelgruppe generiert Labels mit dem Namespace-Präfix, awswaf:managed:aws:bot-control: gefolgt vom benutzerdefinierten Namespace und dem Labelnamen. Die Regelgruppe fügt einer Anfrage möglicherweise mehr als ein Label hinzu.
Jedes Label spiegelt die Ergebnisse der Bot-Control-Regel wider:
-
awswaf:managed:aws:bot-control:bot:— Informationen über den Bot, der mit der Anfrage verknüpft ist.-
awswaf:managed:aws:bot-control:bot:name:— Der Bot-Name, falls einer verfügbar ist, z. B. die benutzerdefinierten Namespaces<name>bot:name:slurp,bot:name:googlebotund.bot:name:pocket_parser -
awswaf:managed:aws:bot-control:bot:name:— Identifiziert den spezifischen Bot mithilfe des RFC-Produkt-Tokens aus der WBA-Signatur. Dies wird verwendet, um detaillierte benutzerdefinierte Regeln für bestimmte Bots zu erstellen. Du kannst beispielsweise andere Crawler zulassen,<rfc_name>GoogleBotaber die Rate einschränken. -
awswaf:managed:aws:bot-control:bot:category:— Die Kategorie des Bots, wie sie AWS WAF beispielsweise durch und definiert wird.<category>bot:category:search_enginebot:category:content_fetcher -
awswaf:managed:aws:bot-control:bot:account:—Nur für Bots, die Amazon Bedrock Agent Core verwenden. Dieses Label enthält einen undurchsichtigen Hash, der das AWS Konto, dem der Agent gehört, eindeutig identifiziert. Verwenden Sie dieses Label, um benutzerdefinierte Regeln zu erstellen, die Bots von bestimmten AWS Konten zulassen, blockieren oder die Rate einschränken, ohne dass Konto-IDs in Protokollen preisgegeben werden.<hash> -
awswaf:managed:aws:bot-control:bot:web_bot_auth:— Wird angewendet, wenn die Web Bot Authentication (WBA) -Validierung auf Anfrage durchgeführt wird. Das Statussuffix gibt das Ergebnis der Überprüfung an:<status>-
web_bot_auth:verified— Die Signatur wurde erfolgreich anhand des Verzeichnisses mit öffentlichen Schlüsseln validiert -
web_bot_auth:invalid— Signatur vorhanden, aber die kryptografische Validierung ist fehlgeschlagen -
web_bot_auth:expired— Die Signatur hat einen abgelaufenen kryptografischen Schlüssel verwendet -
web_bot_auth:unknown_bot— Die Schlüssel-ID wurde im Schlüsselverzeichnis nicht gefunden
Anmerkung
Wenn das
web_bot_auth:verifiedLabel vorhanden ist, stimmen dieCategoryund<category_name>TGT_TokenAbsent-Regeln nicht überein, sodass verifizierte WBA-Hosts fortfahren können. -
-
awswaf:managed:aws:bot-control:bot:organization:— Der Herausgeber des Bots, zum Beispiel.<organization>bot:organization:google -
awswaf:managed:aws:bot-control:bot:verified— Wird verwendet, um auf einen Bot hinzuweisen, der sich selbst identifiziert und den Bot Control verifizieren konnte. Dies wird für gängige wünschenswerte Bots verwendet und kann in Kombination mit Kategoriekennzeichnungen wiebot:category:search_engineoder Namenskennzeichnungen wiebot:name:googlebotnützlich sein.Anmerkung
Bot Control verwendet die IP-Adresse vom Ursprung der Webanfrage, um festzustellen, ob ein Bot verifiziert ist. Sie können ihn nicht so konfigurieren, dass er die AWS WAF weitergeleitete IP-Konfiguration verwendet, um eine andere IP-Adressquelle zu überprüfen. Wenn Sie Bots verifiziert haben, die über einen Proxy oder Load Balancer weitergeleitet werden, können Sie eine Regel hinzufügen, die vor der Regelgruppe Bot Control ausgeführt wird, um Ihnen dabei zu helfen. Konfiguriere deine neue Regel so, dass sie die weitergeleitete IP-Adresse verwendet und Anfragen von verifizierten Bots explizit zulässt. Hinweise zur Verwendung weitergeleiteter IP-Adressen finden Sie unterVerwendung weitergeleiteter IP-Adressen in AWS WAF.
-
awswaf:managed:aws:bot-control:bot:vendor:— Identifiziert den Anbieter oder Betreiber eines verifizierten Bots. Derzeit nur für Agentcore verfügbar. Wird verwendet, um benutzerdefinierte Regeln zu erstellen, die bestimmte Bot-Anbieter unabhängig von den einzelnen Bot-Namen zulassen oder blockieren.<vendor_name> -
awswaf:managed:aws:bot-control:bot:user_triggered:verified— Wird verwendet, um auf einen Bot hinzuweisen, der einem verifizierten Bot ähnelt, der jedoch direkt von Endbenutzern aufgerufen werden kann. Diese Bot-Kategorie wird von den Bot-Control-Regeln wie ein nicht verifizierter Bot behandelt. -
awswaf:managed:aws:bot-control:bot:developer_platform:verified— Wird verwendet, um auf einen Bot hinzuweisen, der einem verifizierten Bot ähnelt, der aber von Entwicklerplattformen für die Skripterstellung verwendet wird, beispielsweise Google Apps Script. Diese Bot-Kategorie wird von den Bot-Control-Regeln wie ein nicht verifizierter Bot behandelt. -
awswaf:managed:aws:bot-control:bot:unverified— Wird verwendet, um einen Bot zu kennzeichnen, der sich selbst identifiziert, sodass er benannt und kategorisiert werden kann, der jedoch keine Informationen veröffentlicht, anhand derer seine Identität unabhängig überprüft werden kann. Diese Arten von Bot-Signaturen können gefälscht werden und werden daher als nicht verifiziert behandelt.
-
-
awswaf:managed:aws:bot-control:targeted:— Wird für Labels verwendet, die spezifisch für den gezielten Schutz durch Bot Control sind.<additional-details> -
awswaf:managed:aws:bot-control:signal:und<signal-details>awswaf:managed:aws:bot-control:targeted:signal:— Wird in einigen Situationen verwendet, um zusätzliche Informationen zur Anfrage bereitzustellen.<signal-details>Im Folgenden finden Sie Beispiele für Signalbeschriftungen. Dies ist keine vollständige Liste:
-
awswaf:managed:aws:bot-control:signal:cloud_service_provider:— Gibt einen Cloud-Dienstanbieter (CSP) für die Anfrage an. Zu den CSPs gehören beispielsweise<CSP>awsfür die Amazon Web Services-Infrastruktur,gcpfür die Google Cloud Platform (GCP) -Infrastruktur,azurefür Microsoft Azure-Cloud-Dienste undoraclefür Oracle Cloud-Dienste. -
awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension— Zeigt an, dass eine Browsererweiterung erkannt wurde, die die Automatisierung unterstützt, z. B. Selenium IDE.Dieses Label wird immer dann hinzugefügt, wenn ein Benutzer diese Art von Erweiterung installiert hat, auch wenn er sie nicht aktiv verwendet. Wenn Sie hierfür eine Regel zum Abgleichen von Bezeichnungen implementieren, sollten Sie sich der Möglichkeit von Fehlalarmen in Ihrer Regellogik und Ihren Aktionseinstellungen bewusst sein. Sie könnten beispielsweise eine CAPTCHA Aktion anstelle von anderen Label-Übereinstimmungen verwenden Block oder diese mit anderen Label-Übereinstimmungen kombinieren, um Ihre Sicherheit zu erhöhen, dass die Automatisierung verwendet wird.
-
awswaf:managed:aws:bot-control:signal:automated_browser— Zeigt an, dass die Anfrage Hinweise darauf enthält, dass der Client-Browser möglicherweise automatisiert ist. -
awswaf:managed:aws:bot-control:targeted:signal:automated_browser— Zeigt an, dass das AWS WAF Token der Anfrage Hinweise darauf enthält, dass der Client-Browser möglicherweise automatisiert ist.
-
Sie können alle Labels für eine Regelgruppe über die API abrufen, indem Sie aufrufenDescribeManagedRuleGroup. Die Kennzeichnungen werden in der Eigenschaft AvailableLabels in der Antwort aufgeführt.
Die von Bot Control verwaltete Regelgruppe wendet Kennzeichnungen auf eine Reihe verifizierbarer Bots an, die üblicherweise zulässig sind. Die Regelgruppe blockiert diese verifizierten Bots nicht. Wenn Sie möchten, können Sie sie oder einen Teil davon blockieren, indem Sie eine benutzerdefinierte Regel schreiben, die die Labels verwendet, die von der verwalteten Regelgruppe Bot Control verwendet werden. Weitere Informationen und Beispiele finden Sie unter AWS WAF Bot-Steuerung.
Liste der Bot-Control-Regeln
In diesem Abschnitt sind die Bot-Control-Regeln aufgeführt.
Anmerkung
Diese Dokumentation behandelt die neueste statische Version dieser verwalteten Regelgruppe. Wir melden Versionsänderungen im Changelog-Protokoll unterAWS Änderungsprotokoll für verwaltete Regeln. Für Informationen über andere Versionen verwenden Sie den API-Befehl DescribeManagedRuleGroup.
Die Informationen, die wir für die Regeln in den Regelgruppen für AWS verwaltete Regeln veröffentlichen, sollen Ihnen das bieten, was Sie für die Verwendung der Regeln benötigen, ohne böswilligen Akteuren das zu geben, was sie benötigen, um die Regeln zu umgehen.
Wenn Sie eine neue Bot-Klassifizierung für Bot Control anfordern müssen oder zusätzliche Informationen benötigen, die hier nicht behandelt werden, wenden Sie sich an das AWS Support Center
| Regelname | Description |
|---|---|
CategoryAdvertising |
Prüft auf Bots, die zu Werbezwecken verwendet werden. Beispielsweise könnten Sie Werbedienste von Drittanbietern verwenden, die programmgesteuert auf Ihre Website zugreifen müssen. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryArchiver |
Prüft auf Bots, die zu Archivierungszwecken verwendet werden. Diese Bots durchsuchen das Internet und erfassen Inhalte, um Archive zu erstellen. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryContentFetcher |
Sucht nach Bots, die die Website der Anwendung im Namen eines Benutzers besuchen, um Inhalte wie RSS-Feeds abzurufen oder um Ihre Inhalte zu verifizieren oder zu validieren. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryEmailClient |
Sucht nach Bots, die Links in E-Mails überprüfen, die auf die Website der Anwendung verweisen. Dazu können Bots gehören, die von Unternehmen und E-Mail-Anbietern betrieben werden, um Links in E-Mails zu überprüfen und verdächtige E-Mails zu kennzeichnen. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryHttpLibrary |
Sucht nach Anfragen, die von Bots aus den HTTP-Bibliotheken verschiedener Programmiersprachen generiert werden. Dazu können API-Anfragen gehören, die Sie zulassen oder überwachen möchten. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryLinkChecker |
Prüft auf Bots, die nach defekten Links suchen. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryMiscellaneous |
Sucht nach verschiedenen Bots, die nicht zu anderen Kategorien passen. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryMonitoring |
Prüft auf Bots, die zu Überwachungszwecken verwendet werden. Beispielsweise könnten Sie Bot-Überwachungsdienste verwenden, die Ihre Anwendungswebsite regelmäßig anpingen, um Dinge wie Leistung und Verfügbarkeit zu überwachen. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryPagePreview |
Sucht nach Bots, die Seitenvorschauen und Linkvorschauen generieren, wenn Inhalte auf Messaging-Plattformen, sozialen Medien oder Kollaborationstools geteilt werden. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryScrapingFramework |
Sucht nach Bots aus Web-Scraping-Frameworks, die verwendet werden, um das Crawlen und Extrahieren von Inhalten von Websites zu automatisieren. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategorySearchEngine |
Sucht nach Suchmaschinen-Bots, die Websites durchsuchen, um Inhalte zu indexieren und die Informationen für Suchmaschinenergebnisse verfügbar zu machen. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategorySecurity |
Sucht nach Bots, die Webanwendungen nach Sicherheitslücken durchsuchen oder Sicherheitsüberprüfungen durchführen. Beispielsweise könnten Sie einen Drittanbieter für Sicherheitslösungen beauftragen, der die Sicherheit Ihrer Webanwendung scannt, überwacht oder auditiert. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategorySeo |
Prüft auf Bots, die für die Suchmaschinenoptimierung verwendet werden. Beispielsweise könnten Sie Suchmaschinentools verwenden, die Ihre Website crawlen, um Ihre Suchmaschinen-Rankings zu verbessern. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategorySocialMedia |
Sucht nach Bots, die von Social-Media-Plattformen verwendet werden, um Inhaltszusammenfassungen bereitzustellen, wenn Nutzer Ihre Inhalte teilen. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryWebhooks |
Sucht nach Bots, die automatische Benachrichtigungen und Datenaktualisierungen über HTTP-Callbacks von einer Anwendung zur anderen senden. Regelaktion, die nur auf nicht verifizierte Bots angewendet wird: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und ergreift keine Maßnahmen, aber sie fügt den Bot-Namen und die Kategoriebeschriftung sowie das Label hinzu |
CategoryAI |
Prüft auf Bots mit künstlicher Intelligenz (KI). AnmerkungDiese Regel wendet die Aktion auf alle Spiele an, unabhängig davon, ob die Bots verifiziert oder nicht verifiziert sind. Regelaktion: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe dieser Regel und ergreift eine Aktion. Sie fügt zusätzlich den Bot-Namen und die Kategoriebeschriftung, die Regelbeschriftung sowie die Bezeichnung hinzu |
SignalAutomatedBrowser |
Überprüft Anfragen, die nicht von verifizierten Bots stammen, auf Anzeichen dafür, dass der Client-Browser möglicherweise automatisiert ist. Automatisierte Browser können zum Testen oder Scraping verwendet werden. Sie können diese Browsertypen beispielsweise verwenden, um Ihre Anwendungswebsite zu überwachen oder zu verifizieren. Regelaktion: Block Beschriftungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und verwendet keine Signal- oder Regelbezeichnungen. |
SignalKnownBotDataCenter |
Prüft Anfragen, die nicht von verifizierten Bots stammen, auf Indikatoren für Rechenzentren, die typischerweise von Bots verwendet werden. Regelaktion: Block Bezeichnungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und verwendet keine Signal- oder Regelbezeichnungen. |
SignalNonBrowserUserAgent |
Prüft Anfragen, die nicht von verifizierten Bots stammen, auf User-Agent-Zeichenfolgen, die nicht von einem Webbrowser zu stammen scheinen. Diese Kategorie kann API-Anfragen enthalten. Regelaktion: Block Beschriftungen: Bei verifizierten Bots entspricht die Regelgruppe nicht dieser Regel und verwendet keine Signal- oder Regelbezeichnungen. |
TGT_VolumetricIpTokenAbsent |
Prüft Anfragen, die nicht von verifizierten Bots stammen, mit 5 oder mehr Anfragen von einem einzelnen Client in den letzten 5 Minuten, die kein gültiges Challenge-Token enthalten. Hinweise zu Tokens finden Sie unterVerwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr. AnmerkungEs ist möglich, dass diese Regel auf eine Anfrage zutrifft, die ein Token enthält, wenn bei Anfragen desselben Clients kürzlich Token fehlen. Der Schwellenwert, den diese Regel anwendet, kann aufgrund der Latenz leicht variieren. Diese Regel behandelt fehlende Token anders als die Token-Etikettierung: Regelaktion: Challenge Bezeichnungen: |
TGT_TokenAbsent |
Überprüft Anfragen, die nicht von verifizierten Bots stammen und kein gültiges Challenge-Token enthalten. Hinweise zu Tokens finden Sie unterVerwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr. Regelaktion: Count Beschriftungen: |
TGT_VolumetricSession |
Prüft innerhalb eines 5-Minuten-Fensters auf eine ungewöhnlich hohe Anzahl von Anfragen, die nicht von verifizierten Bots stammen, sondern aus einer einzelnen Clientsitzung stammen. Die Bewertung basiert auf einem Vergleich mit standardmäßigen volumetrischen Basiswerten, wobei historische Verkehrsmuster verwendet werden AWS WAF . Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr. AnmerkungEs kann 5 Minuten dauern, bis diese Regel wirksam wird, nachdem Sie sie aktiviert haben. Bot Control identifiziert anomales Verhalten in Ihrem Web-Traffic, indem es den aktuellen Traffic mit den berechneten Traffic-Basiswerten vergleicht. AWS WAF Regelaktion: CAPTCHA
Die Regelgruppe wendet die folgenden Bezeichnungen auf Anfragen mit mittlerem und niedrigerem Volumen an, die über einem Mindestschwellenwert liegen. Für diese Stufen ergreift die Regel keine Maßnahmen, unabhängig davon, ob der Client verifiziert ist: |
TGT_VolumetricSessionMaximum |
Prüft innerhalb eines Zeitfensters von 5 Minuten nach einer ungewöhnlich hohen Anzahl von Anfragen, die nicht von verifizierten Bots stammen und aus einer einzelnen Clientsitzung stammen. Die Bewertung basiert auf einem Vergleich mit standardmäßigen volumetrischen Basiswerten, wobei historische Verkehrsmuster verwendet werden AWS WAF . Diese Regel gibt an, wie zuverlässig die Bewertung ist. Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr. AnmerkungEs kann 5 Minuten dauern, bis diese Regel wirksam wird, nachdem Sie sie aktiviert haben. Bot Control identifiziert anomales Verhalten in Ihrem Web-Traffic, indem es den aktuellen Traffic mit den berechneten Traffic-Basiswerten vergleicht. AWS WAF Regelaktion: Block
|
TGT_SignalAutomatedBrowser |
Überprüft die Tokens von Anfragen, die nicht von verifizierten Bots stammen, auf Anzeichen dafür, dass der Client-Browser möglicherweise automatisiert ist. Weitere Informationen finden Sie unter AWS WAF Token-Eigenschaften. Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr. Regelaktion: CAPTCHA Beschriftungen: |
TGT_SignalBrowserAutomationExtension |
Überprüft Anfragen, die nicht von verifizierten Bots stammen und auf das Vorhandensein einer Browsererweiterung hinweisen, die die Automatisierung unterstützt, wie z. B. Selenium IDE. Diese Regel gilt immer dann, wenn ein Benutzer diese Art von Erweiterung installiert hat, auch wenn er sie nicht aktiv verwendet. Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr. Regelaktion: CAPTCHA Beschriftungen: |
TGT_SignalBrowserInconsistency |
Überprüft Anfragen, die nicht von verifizierten Bots stammen, auf inkonsistente Browser-Abfragedaten. Weitere Informationen finden Sie unter AWS WAF Token-Eigenschaften. Diese Prüfung gilt nur, wenn die Webanforderung ein Token enthält. Token werden den Anforderungen durch die SDKs der Anwendungsintegration und durch die Regelaktionen CAPTCHA und Challenge hinzugefügt. Weitere Informationen finden Sie unter Verwendung von Token bei der AWS WAF intelligenten Bedrohungsabwehr. Regelaktion: CAPTCHA Beschriftungen: |
TGT_ML_CoordinatedActivityLow,
TGT_ML_CoordinatedActivityMedium,
TGT_ML_CoordinatedActivityHigh
|
Untersucht Anfragen, die nicht von verifizierten Bots stammen, auf anomales Verhalten, das mit verteilten, koordinierten Bot-Aktivitäten übereinstimmt. Die Regelstufen geben an, wie sicher eine Gruppe von Anfragen an einem koordinierten Angriff beteiligt ist. AnmerkungDiese Regeln werden nur ausgeführt, wenn die Regelgruppe für die Verwendung von maschinellem Lernen (ML) konfiguriert ist. Informationen zur Konfiguration dieser Auswahl finden Sie unterHinzufügen der von AWS WAF Bot Control verwalteten Regelgruppe zu Ihrer Web-ACL. AnmerkungDie Schwellenwerte, für die diese Regeln gelten, können aufgrund der Latenz leicht variieren. Bei einigen Anfragen wird das Limit möglicherweise überschritten, bevor die Regelaktion angewendet wird. AWS WAF führt diese Prüfung durch maschinelles Lernen durch, indem Statistiken zum Webseiten-Traffic analysiert werden. AWS WAF analysiert den Webverkehr alle paar Minuten und optimiert die Analyse für die Erkennung von Bots mit geringer Intensität und langer Dauer, die über viele IP-Adressen verteilt sind. Diese Regeln stimmen möglicherweise bei einer sehr kleinen Anzahl von Anfragen überein, bevor festgestellt wird, dass kein koordinierter Angriff im Gange ist. Wenn Sie also nur ein oder zwei Treffer sehen, sind die Ergebnisse möglicherweise falsch positiv. Wenn du jedoch viele Spiele siehst, die diesen Regeln entsprechen, dann hast du es wahrscheinlich mit einem koordinierten Angriff zu tun. AnmerkungEs kann bis zu 24 Stunden dauern, bis diese Regeln in Kraft treten, nachdem du die gezielten Bot-Control-Regeln mit der ML-Option aktiviert hast. Bot Control identifiziert anomales Verhalten in Ihrem Web-Traffic, indem es den aktuellen Traffic mit den berechneten Verkehrsbasiswerten vergleicht. AWS WAF AWS WAF berechnet die Baselines nur, wenn Sie die gezielten Bot-Control-Regeln mit der ML-Option verwenden. Es kann bis zu 24 Stunden dauern, bis aussagekräftige Basiswerte festgelegt sind. Wir aktualisieren unsere Modelle für maschinelles Lernen regelmäßig für diese Regeln, um die Bot-Vorhersagen zu verbessern. Wenn Sie eine plötzliche und wesentliche Änderung der Bot-Vorhersagen feststellen, die diese Regeln treffen, wenden Sie sich an Ihren Account Manager oder eröffnen Sie einen Fall im AWS Support Center Aktionen für Regeln:
Bezeichnungen: |
TGT_TokenReuseIpLow,
TGT_TokenReuseIpMedium,
TGT_TokenReuseIpHigh
|
Überprüft Anfragen, die nicht von verifizierten Bots stammen, auf die Verwendung eines einzelnen Tokens unter mehreren IP-Adressen in den letzten 5 Minuten. Jedes Level hat ein Limit für die Anzahl der verschiedenen IPs:
AnmerkungDie Schwellenwerte, für die diese Regeln gelten, können aufgrund der Latenz leicht variieren. Bei einigen Anfragen wird das Limit möglicherweise überschritten, bevor die Regelaktion angewendet wird. Aktionen der Regel:
Bezeichnungen: |
TGT_TokenReuseCountryLow,
TGT_TokenReuseCountryMedium,
TGT_TokenReuseCountryHigh
|
Überprüft Anfragen, die nicht von verifizierten Bots stammen, in den letzten 5 Minuten auf die Verwendung eines einzelnen Tokens in mehreren Ländern. Für jedes Level gibt es ein Limit für die Anzahl der verschiedenen Länder:
AnmerkungDie Schwellenwerte, für die diese Regeln gelten, können aufgrund der Latenz leicht variieren. Bei einigen Anfragen wird das Limit möglicherweise überschritten, bevor die Regelaktion angewendet wird. Aktionen der Regel:
Bezeichnungen: |
TGT_TokenReuseAsnLow,
TGT_TokenReuseAsnMedium,
TGT_TokenReuseAsnHigh
|
Überprüft Anfragen, die nicht von verifizierten Bots stammen, auf die Verwendung eines einzelnen Tokens für mehrere autonome Systemnummern (ASNs) im Netzwerk in den letzten 5 Minuten. Auf jeder Stufe ist die Anzahl der verschiedenen ASNs begrenzt:
AnmerkungDie Schwellenwerte, für die diese Regeln gelten, können aufgrund der Latenz leicht variieren. Bei einigen Anfragen wird das Limit möglicherweise überschritten, bevor die Regelaktion angewendet wird. Aktionen der Regel:
Bezeichnungen: |