Recuse requisições acima do threshold
Defina action como deny em uma instância do Bot Manager Lite, pelo Azion Console, pela Azion CLI ou pela API, e leia o que uma requisição recusada recebe.
Você pode definir uma instância do Bot Manager Lite para recusar uma requisição cuja pontuação atinge o threshold, pelo Azion Console, pela Azion CLI ou pela API. Uma requisição recusada recebe HTTP 403 com a página intitulada Azion - Default error page, e nada nessa resposta nomeia Bot Manager.
Pré-requisitos
- Um firewall vinculado ao workload que atende a sua aplicação, com Bot Manager Lite instalado. Consulte Primeiros passos com Bot Manager.
- As pontuações que o seu próprio tráfego produz, lidas em uma janela de observação. Para rodar uma, consulte Execute Bot Manager em modo de observação.
- A Azion CLI instalada e um personal token configurado, para o procedimento da CLI.
- Um personal token, para o procedimento da API. Para criar um, consulte Personal Tokens.
Defina a action como deny
O objeto abaixo está a um valor de distância do objeto de observação: action lê deny, então a instância responde 403 a uma requisição cuja pontuação atinge threshold, em vez de entregá-la. Em 30, o threshold que Bot Manager Lite traz, um navegador não é recusado. Uma requisição do Chrome com Accept, Accept-Language, Accept-Encoding, quatro headers Sec-Fetch-* e Upgrade-Insecure-Requests chega à aplicação com este objeto. internal_logs em 2 mantém uma linha de report para toda requisição, então uma recusa deixa atrás de si um registro da pontuação.
Para todos os argumentos que uma instância aceita, consulte Argumentos.
Para definir a action pelo Azion Console:
Acesse Azion Console > Firewalls e selecione esse firewall.
Em um firewall que ainda não tem nenhuma instância, selecione + Function, informe um Name e selecione a função Bot Manager Lite na seção Function.
A seção traz um editor JSON, porque Bot Manager Lite não carrega um schema de argumentos a partir do qual montar um formulário.
A instância guarda o novo objeto. Uma instância já nomeada por uma regra mantém essa regra: os argumentos mudam sob ela, e nenhuma regra precisa ser tocada.