INTEGRITY Документация

Обнаружение поддельных ботов блокирует легитимные запросы

Cloudflare Managed Ruleset включает правила, обнаруживающие запросы, которые выдают себя за известных ботов, таких как Googlebot и Bingbot. Эти правила сравнивают User-Agent (заголовок) по известным паттернам ботов, а затем проверяйте источник методами вроде обратного DNS-запроса или проверки IP. Если User-Agent совпадает с известным ботом, но источник не удаётся верифицировать, правило помечает запрос как поддельного бота.

Правила поддельных ботов

В следующей таблице перечислены правила обнаружения поддельных ботов в Cloudflare Managed Ruleset:

Rule name ID правила
Anomaly:Header:User-Agent - Fake Google Bot
Anomaly:Header:User-Agent - Fake Bing or MSN Bot

Типичные сценарии ложных срабатываний

Правила против поддельных ботов могут давать ложные срабатывания для легитимных сервисов, которые используют ту же инфраструктуру или шаблоны user agent, что и известные боты, но другие диапазоны IP. Типичные примеры:

Решение

Если правило против поддельных ботов блокирует легитимный трафик, создайте исключение , чтобы пропустить конкретное управляемое правило для затронутых запросов.

При определении выражения исключения используйте свойства запроса, которые идентифицируют легитимный трафик, не отключая правило слишком широко. Например:

Исключение должно находиться в списке правил перед правилом, выполняющим Cloudflare Managed Ruleset, иначе оно не будет иметь эффекта.

Инструкции по созданию исключений см. в Создание исключений.