Desafio de Impressão Digital do Dispositivo para Políticas de Borda

Descreve o uso e o gerenciamento do desafio de impressão digital do dispositivo para uma política de borda.

O desafio de impressão digital do dispositivo gera assinaturas com hash de browsers virtuais e reais para identificar e bloquear bots maliciosos.

Você pode executar as seguintes tarefas de gerenciamento de desafio de impressão digital do dispositivo:

Ativando e Editando o Desafio de Impressão Digital do Dispositivo para uma Política de Borda

Descreve como ativar e editar o desafio de impressão digital do dispositivo para uma política de borda.

    1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.
      A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.
    2. Selecione o Compartimento na lista.
      Todas as políticas de borda desse compartimento são listadas em uma tabela.
    3. (Opcional) Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:
      • Estado
      • Nome
      • Tipo de Política: Selecione Política de Borda.
    4. Selecione o nome da política de borda para a qual você deseja editar e ativar o desafio da impressão digital do dispositivo.
      A página de detalhes da política de borda é aberta.
    5. Selecione Bot Management em WAF Policy.
      A lista Gerenciamento de Bot é aberta.
    6. Selecione a guia Desafio de Impressão Digital do Dispositivo.
    7. Selecione Editar Desafio de Impressão Digital do Dispositivo.
      O painel Desafio de Impressão Digital do Dispositivo é aberto.
    8. Marque a caixa Ativar Desafio de Impressão Digital do Dispositivo.
    9. Especifique as informações a seguir:
      • Seção Ação de Desafio de Impressão Digital de Dispositivo: Selecione uma das seguintes opções:
        • Somente Detecção: Selecione esta opção para ser alertada para cada solicitação correspondente.
        • Bloquear: Selecione esta opção para bloquear solicitações retornando um código de resposta, uma página de erro ou um CAPTCHA.

          Especifique as informações a seguir:

          • Ação de Bloqueio: Selecione uma das seguintes ações executadas quando uma solicitação correspondente for bloqueada.
            • Definir Código de Resposta: Especifique as seguintes informações:
              • Código de resposta de bloqueio: Selecione um código de status a ser retornado em resposta a solicitações bloqueadas.
            • Mostrar Página de Erro: Especifique as seguintes informações:
              • Código de resposta de bloqueio: Selecione um código de status a ser retornado em resposta a solicitações bloqueadas.
              • Mensagem da página de erro de bloqueio: Informe a mensagem que define o erro ou o código de erro.
              • Descrição da página de erro de bloqueio: Informe mais detalhes sobre o erro, incluindo a causa e instruções adicionais.
              • Código de Página de Erro de Bloco: Informe o código de erro que será exibido com o erro.
            • Mostrar CAPTCHA:Digite as seguintes informações:
              • Título do CAPTCHA: Digite o texto do título da página do CAPTCHA.
              • Cabeçalho do CAPTCHA: Digite o texto que será exibido antes da imagem do CAPTCHA (por exemplo, "Eu não sou um robô").
              • Texto do Rodapé do CAPTCHA: Insira o texto mostrado após a caixa de entrada do CAPTCHA e antes do botão Enviar.
              • Botão Submeter do CAPTCHA: Digite o texto do botão Submeter (por exemplo, "Sim, eu sou humano").
              • Visualizar CAPTCHA: Selecione para exibir o CAPTCHA como o usuário o veria. Selecione Editar CAPTCHA para retornar.
    10. Especifique as informações a seguir:
      1. Especifique as informações a seguir:
        • Limite de ação (número de solicitações): Especifique o número de solicitações com falha antes de a ação ocorrer. Por causa da solicitação assíncrona do navegador durante o carregamento de página, recomendamos que você defina um limite de 10 aplicativos web com uso básico de Ajax e 100 aplicativos com uso pesado de Ajax.
        • Período de expiração do limite (segundos): O número de segundos antes de o limite expirar.
        • Tempo de expiração da ação (segundos): Informe o número de segundos entre os desafios para o mesmo endereço IP. Por causa das mudanças no endereço IP do cliente, recomendamos que você defina o tempo limite como 120 segundos para aplicativos com usuários móveis e 3.600 segundos apenas para aplicativos com usuários desktop,
        • Contagem máxima de endereços (endereços IP): O número máximo de endereços IP que são adicionados à lista antes de a ação especificada ser executada.
        • Expiração máxima da contagem de endereço (segundos): O número de segundos em que um endereço IIP é mantido na lista antes de ser removido.
      2. Selecione Salvar Alterações.

    Publique suas alterações para que elas entrem em vigor. Consulte Publicando Alterações.

  • Use o comando oci waas device-fingerprint-challenge update e os parâmetros necessários para ativar e editar o desafio de impressão digital do dispositivo para uma política de borda:

    oci waas device-fingerprint-challenge update --is-enabled true --action DETECT --waas-policy-id waas_policy_ocid [OPTIONS]

    Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Linha de Comando.

  • Use a operação UpdateDeviceFingerprintChallenge para ativar e editar o desafio de impressão digital do dispositivo.

Obtendo os Detalhes do Desafio de Impressão Digital do Dispositivo para uma Política de Borda

Descreve como obter os detalhes do desafio de impressão digital do dispositivo para uma política de borda.

    1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewall de Aplicativo Web, selecione Recursos da Política de Borda.
      A lista Políticas é aberta. Todas as políticas de borda são listadas em uma tabela.
    2. Selecione o Compartimento na lista.
      Todas as políticas de borda desse compartimento são listadas em uma tabela.
    3. (Opcional) Aplique um ou mais dos seguintes Filtros para limitar as políticas de borda exibidas:
      • Estado
      • Nome
      • Tipo de Política: Selecione Política de Borda.
    4. Selecione o nome da política de borda para a qual você deseja editar e ativar o desafio da impressão digital do dispositivo. 
      A página de detalhes da política de borda é aberta.
    5. Selecione Bot Management em WAF Policy.
      A lista Gerenciamento de Bot é aberta.
    6. Selecione a guia Desafio de Impressão Digital do Dispositivo.

      A guia indica se o desafio de impressão digital do dispositivo está ou não ativado.

    7. Selecione Editar Desafio de Impressão Digital do Dispositivo.
      O painel Editar Desafio de Impressão Digital do Dispositivo é aberto.
    8. Exiba as definições do desafio de impressão digital do dispositivo.
      Consulte Ativando e Editando o Desafio de Impressão Digital do Dispositivo para uma Política de Borda para obter mais informações sobre essas definições.
  • Use o comando oci waas device-fingerprint-challenge get e os parâmetros necessários a seguir para obter os detalhes do desafio de impressão digital do dispositivo para uma política de borda:

    oci waas device-fingerprint-challenge get --waas-policy-id waas_policy_ocid [OPTIONS]

    Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Linha de Comando.

  • Use a operação GetDeviceFingerprintChallenge para obter os detalhes do desafio de impressão digital do dispositivo.