View a markdown version of this page

AWS WAF Bot-Steuerung - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, und AWS Shield Direktor für Netzwerksicherheit

Wir stellen ein neues Konsolenerlebnis vor für AWS WAF

Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS WAF Bot-Steuerung

In diesem Abschnitt wird erklärt, was Bot Control tut.

Mit Bot Control können Sie Bots wie Scraper, Scanner, Crawler, Statusmonitore und Suchmaschinen ganz einfach überwachen, blockieren oder mit einer Ratenbegrenzung versehen. Wenn Sie die gezielte Inspektionsebene der Regelgruppe verwenden, können Sie auch Bots herausfordern, die sich nicht selbst identifizieren. Dadurch wird es für böswillige Bots schwieriger und teurer, gegen Ihre Website vorzugehen. Sie können Ihre Anwendungen mithilfe der verwalteten Regelgruppe von Bot Control allein oder in Kombination mit anderen Regelgruppen für AWS verwaltete Regeln und Ihren eigenen benutzerdefinierten AWS WAF Regeln schützen.

Bot Control bietet auch die Monetarisierung des KI-Datenverkehrs, sodass Sie KI-Bots und -Agenten den Zugriff auf Inhalte in Rechnung stellen können. Wenn du mit der Aktion „Monetarisieren“ Regeln hinzufügst, kannst du Bot-Control-Labels verwenden, um die Preisgestaltung anhand der Bot-Identität und des Bestätigungsstatus zu differenzieren. Weitere Informationen finden Sie unter Monetarisierung des KI-Verkehrs.

Wichtig

Um deine Richtlinien zur Monetarisierung des KI-Datenverkehrs umzusetzen, verwenden wir mehrere Erkennungstechniken wie Verhaltenssignale und risikobasierte Systeme, um eingehenden Traffic zu untersuchen und zu kategorisieren. Obwohl diese Methoden so konzipiert sind, dass sie eine zuverlässige Klassifizierung ermöglichen, sind sie probabilistisch und identifizieren oder kategorisieren möglicherweise nicht in allen Fällen den gesamten Bot-Traffic korrekt. Wir testen und aktualisieren unsere Analysemethoden kontinuierlich, um die Genauigkeit zu erhöhen. Wir empfehlen, den Testmodus zu verwenden, um zu überprüfen, ob Ihre Richtlinien zu den erwarteten Ergebnissen führen, bevor Sie die Live-Monetarisierung aktivieren.

Monetarisieren

Gibt eine HTTP 402-Aufforderung zur Zahlung erforderlich zurück, die Zahlungsanweisungen enthält. Der Kunde kann die Zahlung abschließen und die Anfrage erneut einreichen, um Zugriff zu erhalten. Verwenden Sie die Aktion „Monetarisieren“, um KI-Bots den Zugriff auf Inhalte in Rechnung zu stellen. Die Aktion „Monetisieren“ ist nur für Web-ACLs verfügbar, die Amazon-Distributionen zugeordnet sind. CloudFront Um diese Aktion verwenden zu können, muss für Ihre Web-ACL eine konfiguriert sein. MonetizationConfig Weitere Informationen finden Sie unter Monetarisierung des KI-Verkehrs.

Monetarisieren Sie Aktionsparameter
ParameterErforderlichDescription
PriceMultiplier Nein Der ganzzahlige Multiplikator (1—100) wird auf den Grundpreis angewendet. Standard: 1

Bot Control umfasst ein Konsolen-Dashboard, das anhand des Samplings von Webanforderungen anzeigt, wie viel von Ihrem aktuellen Datenverkehr von Bots stammt. Wenn Sie Ihrem Schutzpaket (Web-ACL) die von Bot Control verwaltete Regelgruppe hinzugefügt haben, können Sie Maßnahmen gegen Bot-Traffic ergreifen und erhalten detaillierte Echtzeitinformationen über den allgemeinen Bot-Traffic, der zu Ihren Anwendungen kommt.

Anmerkung

Wenn Sie diese verwaltete Regelgruppe verwenden, werden Ihnen zusätzliche Gebühren berechnet. Weitere Informationen finden Sie unter AWS WAF  – Preise.

Die verwaltete Regelgruppe von Bot Control bietet eine grundlegende, allgemeine Schutzstufe, die selbstidentifizierenden Bots mit Bezeichnungen versehen, allgemein wünschenswerte Bots verifiziert und Bot-Signaturen mit hoher Vertrauenswürdigkeit erkennt. Dies gibt Ihnen die Möglichkeit, gängige Kategorien von Bot-Traffic zu überwachen und zu kontrollieren.

Die Regelgruppe „Bot-Kontrolle“ bietet außerdem eine gezielte Schutzstufe, mit der raffinierte Bots erkannt werden, die sich nicht selbst identifizieren. Bei gezielten Schutzmaßnahmen werden Erkennungstechniken wie Browserabfragen, Fingerabdrücke und Verhaltensheuristiken verwendet, um schlechten Bot-Traffic zu identifizieren. Darüber hinaus bieten gezielte Schutzmaßnahmen eine optionale automatische maschinelle Lernanalyse der Statistiken zum Webseiten-Traffic, um Bot-bezogene Aktivitäten zu erkennen. Wenn Sie maschinelles Lernen aktivieren, AWS WAF verwendet es Statistiken über den Webseitenverkehr, wie Zeitstempel, Browsereigenschaften und zuvor besuchte URLs, um das maschinelle Lernmodell von Bot Control zu verbessern.

Bei der AWS WAF Auswertung einer Webanforderung anhand der von Bot Control verwalteten Regelgruppe werden Anfragen, die erkannt werden, als Bot-bezogen gekennzeichnet. Zu den Labels gehören die Bot-Kategorie und der Bot-Name. Sie können diese Bezeichnungen in Ihren eigenen AWS WAF Regeln abgleichen, um die Handhabung anzupassen. Die Labels, die von der von Bot Control verwalteten Regelgruppe generiert werden, sind in den CloudWatch Amazon-Metriken und Ihren Protection Pack-Protokollen (Web-ACL) enthalten.

Sie können AWS Firewall Manager AWS WAF Richtlinien auch verwenden, um die von Bot Control verwaltete Regelgruppe in Ihren Anwendungen in mehreren Konten bereitzustellen, die Teil Ihrer Organisation sind AWS Organizations.

Weitere Informationen zur verwalteten Regelgruppe von Bot Control finden Sie unterAWS WAF Regelgruppe von Bot Control.

Hinweise zur Auswahl der richtigen Schutzstufe und zur Konfiguration von Bot Control für bestimmte Anwendungsszenarien finden Sie unterAuswahl und Konfiguration von Bot Control für Ihren Anwendungsfall.

Web-Bot-Authentifizierung für KI-Agenten

AWS WAF Bot Control unterstützt jetzt Web Bot Authentication (WBA) als kryptografische Überprüfungsmethode für Bots und KI-Agenten. WBA gilt für Ihre CloudFront Distributionen und regionalen Ressourcen im Werbespot. AWS-Regionen Diese Funktion ermöglicht es legitimen KI-Crawlern und Agenten, ihre Identität nachzuweisen, ohne dass herkömmliche Challenge-Response-Mechanismen erforderlich sind.

Versionsanforderung: Version_4.0 oder höherAWSManagedRulesBotControlRuleSet. (Die statische Version muss explizit ausgewählt werden.) Eine ausführliche Beschreibung der Bezeichnungstaxonomie und des Regelverhaltens finden Sie unter: