跳转到内容
搜索文档

Super Bot Fight Mode(超级 Bot 对抗模式)

最后更新 查看 MarkdownAgent 设置

Super Bot Fight Mode 包含在您的专业版 (Pro)、商业版 (Business) 或企业版 (Enterprise) 订阅中。与 Bot Fight Mode 相比,Super Bot Fight Mode 添加了针对每个 bot 类别的可配置操作、bot 分析,以及使用 WAF 自定义规则配置例外情况的能力。启用后,该产品将:

  • 识别符合已知 bot 模式的流量。
  • 可以质询或阻止 bot。
  • 为静态资源提供保护。
  • 提供有限的分析,以帮助您了解 bot 流量。

拥有 Enterprise 订阅但没有购买 Bot Management 附加组件 的账户将获得适用于商业版的 Super Bot Fight Mode。

注意事项

Bot Fight Mode 和 Super Bot Fight Mode 使用与我们的 Bot Management 产品相同的底层技术。具体而言,这些产品:

  • 保护整个域名,无端点限制
  • 无法通过 WAF 自定义规则进行自定义、调整或重新配置

尽管这些产品旨在对抗互联网上的恶意行为者,但可能会对 API 或移动应用流量发起质询。如需更精细的控制,请升级到面向 Enterprise 的 Bot Management

与其他应用安全功能的交互

如果你同时使用多种应用安全功能(如 custom rules、Managed Rules 和 Super Bot Fight Mode),了解这些功能如何交互以及它们的执行顺序非常重要。更多信息请参阅安全功能互操作性

配置 Super Bot Fight Mode 的例外情况

自定义规则在 Super Bot Fight Mode 之前执行。要配置 Super Bot Fight Mode 的例外情况,请使用 **Skip(跳过)**操作创建自定义规则。Skip 操作允许请求绕过 Super Bot Fight Mode 评估阶段而不会终止请求,使其能够继续通过安全栈的其余部分。

启用 Super Bot Fight Mode

要开始使用 Super Bot Fight Mode:

  1. 在 Cloudflare 仪表板中,转到 Security settings(安全设置) 页面。

    Go to Settings ↗
  2. Bot traffic(机器人流量) 筛选。

  3. 转到 Super Bot fight mode(超级 Bot 拦截模式)

  4. 开启 Super Bot fight mode(超级 Bot 拦截模式)

  5. 通过选择关联的编辑图标,选择您的域名应如何响应各种类型的流量:

  1. 登录 Cloudflare 仪表板,选择您的账户和域名。

  2. 转到 Security(安全性) > Bots(机器人)

  3. 选择 Configure Super Bot Fight Mode(配置 Super Bot Fight Mode)

  4. 选择您的域名应如何响应各种类型的流量:

在您希望允许机器人流量的网站部分,您可以在 WAF 自定义规则中使用跳过操作来指定 Super Bot Fight Mode 不应运行的位置。

您可以在自定义规则中使用规则语言及其运算符字段,为 Super Bot Fight Mode 中已批准的自动化流量配置范围规则。


禁用 Super Bot Fight Mode

如果您发现 Super Bot Fight Mode 对您的应用程序流量造成了问题,您可能需要禁用它。

要禁用 Super Bot Fight Mode:

  1. 在 Cloudflare 仪表板中,前往 **Security settings(安全设置)**页面。

    Go to Settings ↗
  2. 按 **Bot traffic(Bot 流量)**过滤。

  3. 前往 Super Bot Fight Mode

  4. 对于所有的 bot 分组(Definitely automated traffic(确定为自动化的流量)、**Likely automated traffic(可能为自动化的流量)**和 Verified bots(已验证的 bot)),将值设置为 Allow(允许)

  5. 对于所有其他选项(Static resource protection(静态资源保护)、**JavaScript detections(JavaScript 检测)**和 Optimize for WordPress(针对 WordPress 进行优化)),选择编辑图标并确保它们已关闭。

  1. 登录到 Cloudflare 仪表板,并选择您的账户和域。
  2. 前往 Security(安全)> Bots
  3. 选择 Configure Super Bot Fight Mode(配置 Super Bot Fight Mode)
  4. 对于所有的 bot 分组(Definitely automated traffic(确定为自动化的流量)、**Likely automated traffic(可能为自动化的流量)**和 Verified bots(已验证的 bot)),将值设置为 Allow(允许)
  5. 对于所有其他选项(Static resource protection(静态资源保护)、**JavaScript detections(JavaScript 检测)**和 Optimize for WordPress(针对 WordPress 进行优化)),选择编辑图标并确保它们已关闭。

在您希望允许机器人流量的网站部分,您可以在 WAF 自定义规则中使用跳过操作来指定 Super Bot Fight Mode 不应运行的位置。

您可以在自定义规则中使用规则语言及其运算符字段,为 Super Bot Fight Mode 中已批准的自动化流量配置范围规则。


阻止 AI Bot

请参阅 阻止 AI Bot


分析

Bot Report(Bot 报告)

使用 **Bot Report(Bot 报告)**监控过去 24 小时的 bot 流量。

要访问 Bot Report,请前往 Security(安全)> Bots。如果您看到两位数百分比的自动化流量,您可能需要升级到 Bot Management,以节省源站成本并保护您的域名免受大规模攻击。

bot 报告中的流量分布示例

安全事件

您可以通过前往 Security(安全)> **Events(事件)**来查看与 bot 相关的操作。被该产品质询的任何请求都将在 **Service(服务)**字段中被标记为 Super Bot Fight Mode。这允许您观察、分析和跟踪您的 bot 流量随时间变化的趋势。


规则集引擎 (Ruleset Engine)

Super Bot Fight Mode 规则在请求评估管道中的 WAF 自定义规则之后运行。具体而言,Super Bot Fight Mode 在 规则集引擎 (Ruleset Engine)http_request_sbfm 阶段运行。

这篇文档对您有帮助吗?