Bot Fight Mode (BFM) 和 Super Bot Fight Mode (SBFM) 旨在快速阻止主动攻击。由于其具有攻击性特征,可能会发生误报,导致合法的人类或自动化流量被错误地质询或阻止。
在处理误报时,请考虑以下关键差异和解决方案:
- Bot Fight Mode 的控制有限。您无法使用 WAF 自定义规则中的 **Skip(跳过)**操作或使用页面规则 (Page Rules) 来绕过或跳过 Bot Fight Mode。如果存在任何 IP 访问规则,Bot Fight Mode 将被禁用。如果您在攻击期间启用了 BFM,而攻击已经平息,我们建议要么使用 IP 访问规则来禁用该功能以绕过 BFM,要么考虑升级到 Enterprise 版 Bot Management,这使您能够精确自定义安全阈值并根据需要创建例外规则。
- Super Bot Fight Mode 可以使用 IP 访问 **Allow(允许)**操作规则来绕过。您可以在 WAF 自定义规则 中使用 **Skip(跳过)**操作来指定哪些流量不应运行 Super Bot Fight Mode。
在您希望允许机器人流量的网站部分,您可以在 WAF 自定义规则中使用跳过操作来指定 Super Bot Fight Mode 不应运行的位置。
您可以在自定义规则中使用规则语言及其运算符和字段,为 Super Bot Fight Mode 中已批准的自动化流量配置范围规则。
您无法使用 WAF 自定义规则中的 **Skip(跳过)**操作或使用页面规则来绕过或跳过 Bot Fight Mode。Skip、Bypass 和 Allow 操作适用于在 规则集引擎 (Ruleset Engine) 上运行的规则或规则集。虽然 Super Bot Fight Mode 规则是在规则集引擎中实现的,但 Bot Fight Mode 检查却不是。这就是为什么您可以跳过 Super Bot Fight Mode,但不能跳过 Bot Fight Mode 的原因。如果您需要跳过 Bot Fight Mode,请考虑使用 Super Bot Fight Mode。
如果您有 IP 访问规则,Bot Fight Mode 仍可以触发,但如果 IP 访问规则先匹配了请求,则它不会触发。例如,IP 访问规则与连接 IP 相匹配。
如果您遇到持续的误报,您可以在 Cloudflare 仪表板中禁用该功能。