Question de vérification avec empreinte d'appareil pour les stratégies en périphérie

Décrit l'utilisation et la gestion de la question de vérification avec empreinte d'appareil pour une stratégie en périphérie.

La question de vérification avec empreinte d'appareil génère des signatures hachées des navigateurs virtuel et réel afin d'identifier et de bloquer les bots malveillants.

Vous pouvez effectuer les tâches de gestion de question de vérification avec empreinte d'appareil suivantes :

Activation et modification de la question de vérification avec empreinte d'appareil pour une stratégie en périphérie

Explique comment activer et modifier la question de vérification avec empreinte d'appareil pour une stratégie en périphérie.

    1. Ouvrez le menu de navigation et sélectionnez Identité et sécurité. Sous Pare-feu d'applications Web, sélectionnez Ressources de stratégie en périphérie.
      La liste Stratégies s'ouvre. Toutes les stratégies en périphérie sont répertoriées dans une table.
    2. Sélectionnez le compartiment dans la liste.
      Toutes les stratégies en périphérie de ce compartiment sont répertoriées dans une table.
    3. (Facultatif) Appliquez les filtres suivants pour limiter les stratégies en périphérie affichées :
      • Etat
      • Nom
      • Type de stratégie : sélectionnez Stratégie en périphérie.
    4. Sélectionnez le nom de la stratégie en périphérie pour laquelle modifier et activer la question d'identification avec empreinte d'appareil.
      La page de détails de la stratégie en périphérie s'ouvre.
    5. Sélectionnez Gestion des robots sous Stratégie WAF.
      La liste Gestion des bots apparaît.
    6. Sélectionnez l'onglet Question de vérification avec empreinte d'appareil.
    7. Sélectionnez Modifier la question d'identification avec empreinte d'appareil.
      Le panneau Question de vérification avec empreinte d'appareil s'ouvre.
    8. Cochez la case Activer la question de vérification avec empreinte d'appareil.
    9. Saisissez les informations suivantes:
      • Section Action liée aux questions de vérification à l'empreinte d'appareil : choisissez l'une des options suivantes :
        • Détecter uniquement : choisissez cette option pour recevoir une alerte pour chaque demande mise en correspondance.
        • Bloquer : sélectionnez cette option pour bloquer les demandes en renvoyant un code de réponse, une page d'erreur ou un CAPTCHA.

          Saisissez les informations suivantes :

          • Action d'interruption : sélectionnez l'action à exécuter lorsqu'une demande avec correspondance est bloquée parmi celles suivantes.
            • Définir le code de réponse : Entrez les informations suivantes :
              • Code de réponse de blocage : sélectionnez un code de statut à renvoyer en réponse aux demandes bloquées.
            • Afficher la page d'erreur : entrez les informations suivantes :
              • Code de réponse de blocage : sélectionnez un code de statut à renvoyer en réponse aux demandes bloquées.
              • Message de page d'erreur de blocage : entrez le message qui définit l'erreur ou le code d'erreur.
              • Description de page d'erreur de blocage : saisissez plus de détails sur l'erreur, y compris la cause et des instructions supplémentaires.
              • Code de page d'erreur du blocage : saisissez le code d'erreur affiché avec l'erreur.
            • Afficher CAPTCHA : saisissez les informations suivantes :
              • Titre CAPTCHA : entrez le texte du titre de la page CAPTCHA.
              • En-tête CAPTCHA : saisissez le texte qui apparaît avant l'image CAPTCHA (par exemple, "Je ne suis pas un robot").
              • Texte de bas de page CAPTCHA : saisissez le texte, qui apparaît après la zone d'entrée CAPTCHA et avant le bouton Soumettre.
              • Bouton de soumission CAPTCHA : saisissez le texte du bouton Soumettre (par exemple, "Oui, je suis humain").
              • Aperçu des CAPTCHA : sélectionnez cette option pour afficher le CAPTCHA tel que les utilisateurs les verraient. Sélectionnez Modifier l'ACPTCHA pour revenir à l'écran précédent.
    10. Saisissez les informations suivantes:
      1. Saisissez les informations suivantes :
        • Seuil d'action (nombre de demandes) : indiquez le nombre de demandes qui doivent échouer avant que l'action soit effectuée. En raison de la demande asynchrone provenant du navigateur lors du chargement d'une page, nous vous conseillons de définir un seuil de 10 pour les applications Web avec l'utilisation d'Ajax de base et 100 pour les applications avec l'utilisation d'Ajax importante.
        • Période d'expiration du seuil (secondes) : nombre de secondes avant l'expiration du seuil.
        • Délai d'expiration de l'action (secondes) : saisissez le nombre de secondes qui s'écoulent entre les questions de vérification sur une même adresse IP. En raison des modifications apportées à l'adresse IP client, nous vous recommandons d'appliquer le délai d'expiration sur 120 secondes pour les applications avec utilisateurs mobiles et 3 600 secondes pour les applications avec utilisateurs d'ordinateur de bureau uniquement.
        • Nombre maximal d'adresses (adresses IP) : nombre maximal d'adresses IP ajoutées à la liste avant l'exécution de l'action indiquée.
        • Expiration de nombre maximum d'adresses (secondes) : nombre de secondes pendant lequel une adresse IP est conservée dans la liste avant d'être enlevée.
      2. Sélectionnez Enregistrer les modifications.

    Publiez vos modifications pour qu'elles prennent effet. Reportez-vous à Publication des modifications.

  • Utilisez la commande oci waas device-fingerprint-challenge update et les paramètres requis pour activer et modifier la question de vérification avec empreinte d'appareil d'une stratégie en périphérie :

    oci waas device-fingerprint-challenge update --is-enabled true --action DETECT --waas-policy-id waas_policy_ocid [OPTIONS]

    Afin d'obtenir la liste complète des indicateurs et des options de variable des commandes d'interface de ligne de commande, reportez-vous à Référence de ligne de commande.

  • Utilisez l'opération UpdateDeviceFingerprintChallenge pour activer et modifier la question de vérification avec empreinte d'appareil.

Obtention des détails de la question de vérification avec empreinte d'appareil pour une stratégie en périphérie

Explique comment obtenir les détails de la question de vérification avec empreinte d'appareil d'une stratégie en périphérie.

    1. Ouvrez le menu de navigation et sélectionnez Identité et sécurité. Sous Pare-feu d'applications Web, sélectionnez Ressources de stratégie en périphérie.
      La liste Stratégies s'ouvre. Toutes les stratégies en périphérie sont répertoriées dans une table.
    2. Sélectionnez le compartiment dans la liste.
      Toutes les stratégies en périphérie de ce compartiment sont répertoriées dans une table.
    3. (Facultatif) Appliquez les filtres suivants pour limiter les stratégies en périphérie affichées :
      • Etat
      • Nom
      • Type de stratégie : sélectionnez Stratégie en périphérie.
    4. Sélectionnez le nom de la stratégie en périphérie pour laquelle modifier et activer la question d'identification avec empreinte d'appareil. 
      La page de détails de la stratégie en périphérie s'ouvre.
    5. Sélectionnez Gestion des robots sous Stratégie WAF.
      La liste Gestion des bots apparaît.
    6. Sélectionnez l'onglet Question de vérification avec empreinte d'appareil.

      L'onglet indique si la question de vérification avec empreinte d'appareil est activée.

    7. Sélectionnez Modifier la question d'identification avec empreinte d'appareil.
      Le panneau Modifier la question de vérification avec empreinte d'appareil s'ouvre.
    8. Affichez les paramètres de la question de vérification avec empreinte d'appareil.
  • Utilisez la commande oci waas device-fingerprint-challenge get et les paramètres requis pour obtenir les détails de la question de vérification avec empreinte d'appareil d'une stratégie en périphérie :

    oci waas device-fingerprint-challenge get --waas-policy-id waas_policy_ocid [OPTIONS]

    Afin d'obtenir la liste complète des indicateurs et des options de variable des commandes d'interface de ligne de commande, reportez-vous à Référence de ligne de commande.

  • Utilisez l'opération GetDeviceFingerprintChallenge pour obtenir les détails de la question de vérification avec empreinte d'appareil.