2025-05-14
科技趨勢

【Bot 防禦再升級】Cloudflare 推出全新 Bot 偵測引擎,更精準、更透明、更好管!

cf202505-8

近年來,Bot 攻擊愈趨複雜,不論是電商刷單、登入暴力破解,還是 API 爆量濫用,都已經超出傳統 IP 黑名單、User-Agent 判斷能應對的範圍。

 

Cloudflare 最新升級 Bot Management 偵測架構,將核心偵測邏輯轉移到自家 Ruleset Engine,為企業提供三大強化:

  • 更精準的 Bot 偵測規則
  • 更透明的攻擊來源辨識資訊
  • 自訂規則與攔截條件更彈性

 

Bot 偵測邏輯從此更進化

 

Cloudflare 原本的 Bot Heuristics(啟發式規則)已成功服務 8 AI 模型訓練來源,但隨著 Bot 行為演化,更複雜的攻擊組合(如 UA + ASN + JA4 指紋)難以寫入老舊的 Lua 引擎。透過導入 Ruleset EngineCloudflare 可用 YAML 格式快速建立複雜邏輯(如特定 TLS 指紋 + 特定 ASN + 非標準 UA 組合),大幅降低誤攔機率,並提升封鎖效率。

 

實測結果:

  • Golang Bot 偵測誤攔率從 0.01% 降至 0.0001%

  • 每週仍成功攔截數百萬筆異常請求 

 

可見性大幅提升:Bot Detection ID 上線

 

所有 Enterprise 客戶現在可透過 Bot Detection ID,清楚了解每一筆封鎖請求「是被哪個規則擋下來的」。

 

你可以在以下地方看到 Bot Detection ID

  • Cloudflare 安全分析圖表
  • Firewall Logs / Logpush 日誌
  • Custom Rules / Workers 條件設計
  • Rate Limiting / Transform Rules 應用

 

這也讓你可以根據偵測 ID 設計出客製化的「應對某類 Bot」策略!

 

ATO 偵測升級:登入攻擊也能提早警示!

Cloudflare 也加入 2 組專門用於監控登入攻擊的 Detection ID: 

 

  • ID 201326592:短時間內登入失敗暴增(暴力破解徵兆)
  • ID 201326593:異常大量登入請求(憑證填灌攻擊)

 

這些訊號可搭配原有的 Leaked Credentials 檢測,預防帳號被盜用的風險。

Security Analytics 現已提供快速篩選工具,讓你清楚掌握 ATO 威脅趨勢。

 

樂雲建議:這些行業最適合導入新版 Bot 管理

  • 電商平台避免搶購、刷流量、假帳號註冊
  • SaaS/Fintech → 偵測異常登入、帳號盜用攻擊
  • 媒體 / API 平台分辨 AI 爬蟲與正常使用者

搭配 FirewallRate Limit Workers,可打造更精準又彈性的 Bot 防線!

 

想導入新版 Bot 管理?樂雲幫你設計完整策略!

我們可協助你: 

  • 解讀 Bot Detection ID 與行為模式
  • 建立專屬攔截邏輯 
  • 分析 API 攻擊與帳號異常行為

 

歡迎聯繫樂雲智能,為您設計完整策略

使用樂雲線上免費洽詢,導入新版 Bot 管理,我們將提供您更多資訊、協助你!

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

管理Cookies

隱私權偏好設定中心

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

查看隱私權政策

管理同意設定

必要的Cookie

一律啟用

網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。

行銷的Cookie

行銷 Cookie 能用來追蹤訪客造訪網站的歷程。目的是用來顯示與個別使用者相關或吸引他們的廣告,因此對發佈者或第三方廣告商而言比較重要。

定向 Cookie
這些 Cookie 由廣告合作夥伴通過我們的網站進行設置。這些公司可能利用 Cookie 構建您的興趣分佈圖並向您展示其他網站上的相關廣告。它們只需識別您的瀏覽器和設備便可發揮作用。如果您不允許使用這些 Cookie,您將不能體驗不同網站上的定向廣告。

社交媒體 Cookie
這些 Cookie 由我們已添加到網站上的一系列社交媒體服務設置,使您能夠與朋友和網絡共享我們的內容。它們能夠通過其他網站跟踪您的瀏覽器並構建您的興趣分佈圖。這可能會影響您在訪問其他網站時所查看的內容和消息。如果您不允許使用這些 Cookie,您可能無法使用或查看這些共享工具。