← Dokumentace WAF / troubleshooting
Detekce falešných botů blokuje legitimní požadavky
Cloudflare Managed Ruleset obsahuje pravidla, která detekují požadavky vydávající se za známé boty, jako jsou Googlebot a Bingbot. Tato pravidla porovnávají User-Agent hlavičku vůči známým vzorům botů a poté ověřit zdroj metodami jako reverzní DNS lookup nebo validace IP. Pokud User-Agent odpovídá známému botovi, ale zdroj nelze ověřit, pravidlo označí požadavek jako falešného bota.
Pravidla pro falešné boty
Následující tabulka uvádí pravidla detekce falešných botů v sadě Cloudflare Managed Ruleset:
| Název pravidla | ID pravidla |
|---|---|
| Anomaly:Header:User-Agent - Fake Google Bot | |
| Anomaly:Header:User-Agent - Fake Bing or MSN Bot |
Běžné scénáře falešně pozitivních výsledků
Pravidla pro falešné boty mohou vyvolat falešně pozitivní detekce u legitimních služeb, které sdílejí infrastrukturu nebo vzory user agentů se známými boty, ale používají jiné rozsahy IP adres. Běžné příklady:
- Služby Google Cloud: Služby jako Google Cloud Workflows nebo Cloud Functions mohou odesílat požadavky s hodnotou související s Googlem v
User-Agenthlavičkou z IP adres mimo standardní rozsah Googlebotu. Tyto požadavky neprojdou kontrolou ověření IP a jsou označeny jako falešní Google boti. - Bing Webmaster Tools Site Scan: Site Scan nepoužívá stejný rozsah IP jako Bingbot, což způsobuje spuštění pravidla proti falešnému Bing botovi. Konkrétní pokyny pro tento scénář najdete v Site Scan od Bingu blokovaný spravovaným pravidlem.
- Nástroje pro monitoring a testování: Uptime monitory třetích stran nebo automatizované testovací nástroje, které nastavují botům podobný
User-Agenthlavička může být také označena.
Řešení
Pokud pravidlo pro falešné boty blokuje legitimní provoz, vytvořte výjimka k přeskočení konkrétního spravovaného pravidla pro dotčené požadavky.
Při definování výrazu výjimky používejte vlastnosti požadavku, které identifikují legitimní provoz, aniž byste pravidlo plošně vypínali. Například:
- Filtrujte podle zdrojové IP adresy nebo rozsahu IP, pokud služba používá známou sadu adres.
- Filtrujte podle konkrétní URI cesty, pokud služba přistupuje jen k určitým endpointům.
- Filtrujte podle ASN, pokud služba pochází z konkrétní sítě.
Výjimka se musí v seznamu pravidel nacházet před pravidlem, které vykonává Cloudflare Managed Ruleset, jinak nebude mít žádný účinek.
Pokyny k vytváření výjimek najdete v Vytváření výjimek.