INTEGRITY Dokumentace

Detekce falešných botů blokuje legitimní požadavky

Cloudflare Managed Ruleset obsahuje pravidla, která detekují požadavky vydávající se za známé boty, jako jsou Googlebot a Bingbot. Tato pravidla porovnávají User-Agent hlavičku vůči známým vzorům botů a poté ověřit zdroj metodami jako reverzní DNS lookup nebo validace IP. Pokud User-Agent odpovídá známému botovi, ale zdroj nelze ověřit, pravidlo označí požadavek jako falešného bota.

Pravidla pro falešné boty

Následující tabulka uvádí pravidla detekce falešných botů v sadě Cloudflare Managed Ruleset:

Název pravidla ID pravidla
Anomaly:Header:User-Agent - Fake Google Bot
Anomaly:Header:User-Agent - Fake Bing or MSN Bot

Běžné scénáře falešně pozitivních výsledků

Pravidla pro falešné boty mohou vyvolat falešně pozitivní detekce u legitimních služeb, které sdílejí infrastrukturu nebo vzory user agentů se známými boty, ale používají jiné rozsahy IP adres. Běžné příklady:

Řešení

Pokud pravidlo pro falešné boty blokuje legitimní provoz, vytvořte výjimka k přeskočení konkrétního spravovaného pravidla pro dotčené požadavky.

Při definování výrazu výjimky používejte vlastnosti požadavku, které identifikují legitimní provoz, aniž byste pravidlo plošně vypínali. Například:

Výjimka se musí v seznamu pravidel nacházet před pravidlem, které vykonává Cloudflare Managed Ruleset, jinak nebude mít žádný účinek.

Pokyny k vytváření výjimek najdete v Vytváření výjimek.