Bot Management 允许在基于规则集引擎的产品(例如 WAF 自定义规则)的表达式生成器中访问几个新变量。
-
Bot Score (
cf.bot_management.score):1-99 之间的整数,表示 Cloudflare 确定请求来自 bot 的置信度水平。 -
Verified Bot (
cf.bot_management.verified_bot):一个布尔值,表示请求是否源自 Cloudflare 允许的 bot。Cloudflare 维护着一个庞大的好 bot 允许列表(例如 Google 搜索引擎和 Pingdom),这些 bot 执行有益的任务。Cloudflare 主要通过反向 DNS 验证来识别和验证这些 bot,确保源 IP 与发起请求的服务匹配。
我们还使用其他验证方法,包括检查 ASN 块和公开列表。如果这些方法不可用,Cloudflare 会利用内部数据和机器学习来识别和验证来自好 bot 的合法 IP 地址。大多数客户选择允许此流量。
-
Serves Static Resource (
cf.bot_management.static_resource):与许多类型的静态资源的文件扩展名相匹配的标识符。如果您发送检索静态图像的电子邮件,请使用此变量。 -
ja3Hash (
cf.bot_management.ja3_hash) 和 ja4 (cf.bot_management.ja4):JA3/JA4 指纹可帮助您分析跨不同目标 IP、端口和 X509 证书的特定 SSL/TLS 客户端的特征。 -
Bot Detection IDs (
cf.bot_management.detection_ids):与对请求进行的 Bot Management 启发式检测相关联的 ID 列表(在同一个请求上可以有多个启发式检测结果)。 -
Signed Agent (
cf.bot_management.signed_agent):一个布尔值,表示请求是否源自使用 Web Bot Auth 进行自我身份识别的已知代理。此类代理现在被归类为标记为中介的已验证的 bot 和代理。 -
Verified Bot Categories (
cf.verified_bot_category):一个字符串,允许您按其类型和目的细分已验证的 bot 流量。
这些变量也可通过 Cloudflare Workers 作为 request.cf 对象的一部分使用:
request.cf.botManagement.scorerequest.cf.botManagement.verifiedBotrequest.cf.botManagement.staticResourcerequest.cf.botManagement.ja3Hashrequest.cf.botManagement.ja4request.cf.botManagement.jsDetection.passedrequest.cf.botManagement.detectionIdsrequest.cf.botManagement.signedAgentrequest.cf.verifiedBotCategory
Bot Management 企业代理字段包含已识别的基于云的企业代理和安全 Web 网关,它们仅适用于 Enterprise 级别,并向其客户端提供出站安全服务。
您可以在 WAF 自定义规则、速率限制规则 或 Workers 中访问企业代理字段,以为来自这些来源的流量提供不同的安全规则。您也可以使用 Bot Management 分数将它们从规则中豁免。
not cf.bot_management.verified_bot
and not cf.bot_management.static_resource
and not cf.bot_management.corporate_proxy
and cf.bot_management.score lt 30一旦您启用 Bot Management,Cloudflare 还会其 HTTP 请求日志字段中呈现 bot 信息:
- BotDetectionIDs
- BotScore
- BotScoreSrc
- BotTags