Super Bot Fight Mode 包含在您的专业版 (Pro)、商业版 (Business) 或企业版 (Enterprise) 订阅中。与 Bot Fight Mode 相比,Super Bot Fight Mode 添加了针对每个 bot 类别的可配置操作、bot 分析,以及使用 WAF 自定义规则配置例外情况的能力。启用后,该产品将:
- 识别符合已知 bot 模式的流量。
- 可以质询或阻止 bot。
- 为静态资源提供保护。
- 提供有限的分析,以帮助您了解 bot 流量。
拥有 Enterprise 订阅但没有购买 Bot Management 附加组件 的账户将获得适用于商业版的 Super Bot Fight Mode。
Bot Fight Mode 和 Super Bot Fight Mode 使用与我们的 Bot Management ↗ 产品相同的底层技术。具体而言,这些产品:
- 保护整个域名,无端点限制
- 无法通过 WAF 自定义规则进行自定义、调整或重新配置
尽管这些产品旨在对抗互联网上的恶意行为者,但可能会对 API 或移动应用流量发起质询。如需更精细的控制,请升级到面向 Enterprise 的 Bot Management。
如果你同时使用多种应用安全功能(如 custom rules、Managed Rules 和 Super Bot Fight Mode),了解这些功能如何交互以及它们的执行顺序非常重要。更多信息请参阅安全功能互操作性。
自定义规则在 Super Bot Fight Mode 之前执行。要配置 Super Bot Fight Mode 的例外情况,请使用 **Skip(跳过)**操作创建自定义规则。Skip 操作允许请求绕过 Super Bot Fight Mode 评估阶段而不会终止请求,使其能够继续通过安全栈的其余部分。
要开始使用 Super Bot Fight Mode:
-
在 Cloudflare 仪表板中,转到 Security settings(安全设置) 页面。
Go to Settings ↗ -
按 Bot traffic(机器人流量) 筛选。
-
转到 Super Bot fight mode(超级 Bot 拦截模式)。
-
开启 Super Bot fight mode(超级 Bot 拦截模式)。
-
通过选择关联的编辑图标,选择您的域名应如何响应各种类型的流量:
- 有关已验证机器人的更多详情,请参阅已验证机器人。
- 有关支持的文件类型的更多详情,请参阅静态资源保护。
- 有关不可见代码注入的更多详情,请参阅 JavaScript 检测。
- 有关 WordPress 优化的更多详情,请参阅面向 WordPress 的 Super Bot Fight Mode。
-
登录 Cloudflare 仪表板 ↗,选择您的账户和域名。
-
转到 Security(安全性) > Bots(机器人)。
-
选择 Configure Super Bot Fight Mode(配置 Super Bot Fight Mode)。
-
选择您的域名应如何响应各种类型的流量:
- 有关已验证机器人的更多详情,请参阅已验证机器人。
- 有关支持的文件类型的更多详情,请参阅静态资源保护。
- 有关不可见代码注入的更多详情,请参阅 JavaScript 检测。
- 有关 WordPress 优化的更多详情,请参阅面向 WordPress 的 Super Bot Fight Mode。
在您希望允许机器人流量的网站部分,您可以在 WAF 自定义规则中使用跳过操作来指定 Super Bot Fight Mode 不应运行的位置。
您可以在自定义规则中使用规则语言及其运算符和字段,为 Super Bot Fight Mode 中已批准的自动化流量配置范围规则。
如果您发现 Super Bot Fight Mode 对您的应用程序流量造成了问题,您可能需要禁用它。
要禁用 Super Bot Fight Mode:
-
在 Cloudflare 仪表板中,前往 **Security settings(安全设置)**页面。
Go to Settings ↗ -
按 **Bot traffic(Bot 流量)**过滤。
-
前往 Super Bot Fight Mode。
-
对于所有的 bot 分组(Definitely automated traffic(确定为自动化的流量)、**Likely automated traffic(可能为自动化的流量)**和 Verified bots(已验证的 bot)),将值设置为 Allow(允许)。
-
对于所有其他选项(Static resource protection(静态资源保护)、**JavaScript detections(JavaScript 检测)**和 Optimize for WordPress(针对 WordPress 进行优化)),选择编辑图标并确保它们已关闭。
- 登录到 Cloudflare 仪表板 ↗,并选择您的账户和域。
- 前往 Security(安全)> Bots。
- 选择 Configure Super Bot Fight Mode(配置 Super Bot Fight Mode)。
- 对于所有的 bot 分组(Definitely automated traffic(确定为自动化的流量)、**Likely automated traffic(可能为自动化的流量)**和 Verified bots(已验证的 bot)),将值设置为 Allow(允许)。
- 对于所有其他选项(Static resource protection(静态资源保护)、**JavaScript detections(JavaScript 检测)**和 Optimize for WordPress(针对 WordPress 进行优化)),选择编辑图标并确保它们已关闭。
在您希望允许机器人流量的网站部分,您可以在 WAF 自定义规则中使用跳过操作来指定 Super Bot Fight Mode 不应运行的位置。
您可以在自定义规则中使用规则语言及其运算符和字段,为 Super Bot Fight Mode 中已批准的自动化流量配置范围规则。
请参阅 阻止 AI Bot。
使用 **Bot Report(Bot 报告)**监控过去 24 小时的 bot 流量。
要访问 Bot Report,请前往 Security(安全)> Bots。如果您看到两位数百分比的自动化流量,您可能需要升级到 Bot Management,以节省源站成本并保护您的域名免受大规模攻击。
您可以通过前往 Security(安全)> **Events(事件)**来查看与 bot 相关的操作。被该产品质询的任何请求都将在 **Service(服务)**字段中被标记为 Super Bot Fight Mode。这允许您观察、分析和跟踪您的 bot 流量随时间变化的趋势。
Super Bot Fight Mode 规则在请求评估管道中的 WAF 自定义规则之后运行。具体而言,Super Bot Fight Mode 在 规则集引擎 (Ruleset Engine) 的 http_request_sbfm 阶段运行。