跳转到内容
搜索文档

Bot Management 变量

最后更新 查看 MarkdownAgent 设置

规则集引擎字段 (Ruleset Engine fields)

Bot Management 允许在基于规则集引擎的产品(例如 WAF 自定义规则)的表达式生成器中访问几个新变量

  • Bot Score (cf.bot_management.score):1-99 之间的整数,表示 Cloudflare 确定请求来自 bot 的置信度水平。

  • Verified Bot (cf.bot_management.verified_bot):一个布尔值,表示请求是否源自 Cloudflare 允许的 bot。

    Cloudflare 维护着一个庞大的好 bot 允许列表(例如 Google 搜索引擎和 Pingdom),这些 bot 执行有益的任务。Cloudflare 主要通过反向 DNS 验证来识别和验证这些 bot,确保源 IP 与发起请求的服务匹配。

    我们还使用其他验证方法,包括检查 ASN 块和公开列表。如果这些方法不可用,Cloudflare 会利用内部数据和机器学习来识别和验证来自好 bot 的合法 IP 地址。大多数客户选择允许此流量

  • Serves Static Resource (cf.bot_management.static_resource):与许多类型的静态资源的文件扩展名相匹配的标识符。如果您发送检索静态图像的电子邮件,请使用此变量。

  • ja3Hash (cf.bot_management.ja3_hash) 和 ja4 (cf.bot_management.ja4):JA3/JA4 指纹可帮助您分析跨不同目标 IP、端口和 X509 证书的特定 SSL/TLS 客户端的特征。

  • Bot Detection IDs (cf.bot_management.detection_ids):与对请求进行的 Bot Management 启发式检测相关联的 ID 列表(在同一个请求上可以有多个启发式检测结果)。

  • Signed Agent (cf.bot_management.signed_agent):一个布尔值,表示请求是否源自使用 Web Bot Auth 进行自我身份识别的已知代理。此类代理现在被归类为标记为中介的已验证的 bot 和代理

  • Verified Bot Categories (cf.verified_bot_category):一个字符串,允许您按其类型和目的细分已验证的 bot 流量。

Workers 变量

这些变量也可通过 Cloudflare Workers 作为 request.cf 对象的一部分使用:

  • request.cf.botManagement.score
  • request.cf.botManagement.verifiedBot
  • request.cf.botManagement.staticResource
  • request.cf.botManagement.ja3Hash
  • request.cf.botManagement.ja4
  • request.cf.botManagement.jsDetection.passed
  • request.cf.botManagement.detectionIds
  • request.cf.botManagement.signedAgent
  • request.cf.verifiedBotCategory

企业代理 (Corporate Proxy)

Bot Management 企业代理字段包含已识别的基于云的企业代理和安全 Web 网关,它们仅适用于 Enterprise 级别,并向其客户端提供出站安全服务。

您可以在 WAF 自定义规则速率限制规则Workers 中访问企业代理字段,以为来自这些来源的流量提供不同的安全规则。您也可以使用 Bot Management 分数将它们从规则中豁免。

示例txt
not cf.bot_management.verified_bot
and not cf.bot_management.static_resource
and not cf.bot_management.corporate_proxy
and cf.bot_management.score lt 30

日志字段

一旦您启用 Bot Management,Cloudflare 还会其 HTTP 请求日志字段中呈现 bot 信息:

  • BotDetectionIDs
  • BotScore
  • BotScoreSrc
  • BotTags

这篇文档对您有帮助吗?