Como instalar o DataDome Bot Protection

O DataDome Bot Protection é uma integração serverless disponível no Marketplace da Azion. Baseado em IA e machine learning, o DataDome detecta e bloqueia ameaças automatizadas da OWASP em tempo real — incluindo credential stuffing, DDoS de camada 7, SQL injection induzido por bots e scraping — em menos de 2 milissegundos por requisição.

Esta integração é executada como uma função do Firewall na Azion Web Platform, permitindo proteger seus sites, aplicativos móveis e APIs sem alterar a arquitetura existente.


Obtenha a integração

Para instalar o DataDome Bot Protection pelo Azion Marketplace:

  1. Acesse o Azion Console > Marketplace.
  2. Na homepage do Marketplace, digite DataDome Bot Protection na barra de busca.
  3. Selecione o card DataDome Bot Protection.
  4. Quando a página da integração abrir, clique no botão Install.

A mensagem “Latest version installed!” confirma que a integração foi instalada com sucesso.


Configure a integração

Após a instalação, a integração é adicionada à sua lista de Functions. Como o DataDome Bot Protection é executado no Firewall da Azion, você precisa configurar um firewall, instanciar a função e configurar o Rules Engine.

Configure um Firewall

  1. No canto superior esquerdo, selecione Products menu > Firewall na seção Secure.
  2. Clique no botão + Firewall.
  3. Dê um nome fácil de lembrar ao seu firewall.
  4. Habilite o switch Functions na seção Modules.
  5. Clique no botão Save.

Pronto. Seu firewall está configurado e tem acesso às Functions.

Instancie a função

Ainda na página do Firewall:

  1. Selecione a aba Functions Instances.

  2. Clique no botão + Function Instance.

  3. Dê um nome fácil de lembrar à sua instância.

  4. No menu suspenso, selecione a função DataDome Bot Protection.

    • Esta ação carregará a aba Arguments.
  5. Na aba Arguments, preencha os parâmetros necessários.

    • api_key: Sua chave de API server-side do DataDome.
  6. Clique no botão Save.

Pronto. Sua instância do DataDome Bot Protection está salva.

Configure o Rules Engine

Para concluir, configure o Rules Engine para definir os critérios e o comportamento que acionam a integração.

Ainda na página do Firewall:

  1. Selecione a aba Rules Engine.
  2. Clique no botão + Rule Engine.
  3. Dê um nome fácil de lembrar à sua regra.
  4. Selecione um criteria (critério) para corresponder aos domínios que você deseja proteger.
    • Exemplo: if Host matches seudominio.com.
  5. Abaixo, selecione Run Function como behavior (comportamento).
    • Selecione a instância da função DataDome Bot Protection criada na etapa anterior.
  6. Clique no botão Save.

Agora, configure seu domínio para ser protegido por este firewall:

  1. No Products menu, selecione Workloads.
  2. Clique no domínio que você deseja proteger.
  3. Na seção Settings, clique no seletor de Firewall e escolha o firewall que você criou.
  4. Clique no botão Save.

Pronto. O DataDome Bot Protection está sendo executado para cada requisição feita ao domínio indicado.


Como funciona

Para cada requisição recebida, a função do DataDome:

  1. Coleta metadados da requisição (endereço IP, User-Agent, headers e cookies).
  2. Envia os dados para a API do DataDome para análise em tempo real.
  3. Com base na resposta do DataDome, permite que a requisição prossiga ou a bloqueia/desafia de acordo com a configuração do seu painel DataDome.

O mecanismo de IA do DataDome analisa bilhões de requisições diárias e se atualiza continuamente para identificar e prevenir ameaças conhecidas e de dia zero.


Monitore a atividade de bots

Use as ferramentas de observabilidade da Azion para monitorar a atividade da integração DataDome:

  • Real-Time Events: Acesse a aba Functions para inspecionar logs de requisições individuais e respostas do DataDome.
  • Data Stream: Crie um stream usando o template Functions Event Collector para encaminhar logs ao endpoint de sua preferência para análise de longo prazo.