与 WAF 服务提供商集成概览

本文档简要介绍了 reCAPTCHA Enterprise for WAF 及其与 Web 应用防火墙 (WAF) 服务提供商的集成。

reCAPTCHA Enterprise for WAF 是一项作为服务部署在 WAF 层的功能。它使 WAF 能够帮助保护您的网站免受垃圾内容和滥用行为的侵扰。它使用先进的风险分析技术来区分合法请求和欺诈性请求。

reCAPTCHA Enterprise for WAF 集成

reCAPTCHA Enterprise for WAF 与 WAF 服务提供商集成,在 WAF 层提供机器人检测,以检测、停止或管理访问您的网站或服务的自动化活动。

reCAPTCHA Enterprise for WAF 集成了以下 WAF 服务提供商:

为了控制对应用或服务的访问权限,WAF 服务提供商使用一组称为政策的规则,根据条件过滤流量。条件包括传入请求的 IP 地址、IP 范围、区域代码或请求标头。Google Cloud Armor 使用安全政策,而第三方 WAF 服务提供商使用 reCAPTCHA 防火墙政策(防火墙政策)。

reCAPTCHA Enterprise for WAF 会与 WAF 服务提供商进行交互,以执行以下操作:

  • 实施顺畅的评估

    在此交互中,会发生以下事件:

    1. 最终用户触发受 reCAPTCHA Enterprise for WAF 保护的应用操作。
    2. reCAPTCHA Enterprise for WAF 会发出包含 reCAPTCHA Enterprise 评估和关联特性的加密令牌。
    3. reCAPTCHA 令牌已附加到后续请求。
    4. WAF 服务提供商解密此令牌。根据令牌特性和配置的安全规则或防火墙政策规则,WAF 服务提供商会允许、阻止或重定向传入请求。

    下图是 WAF 服务提供商如何与 reCAPTCHA Enterprise for WAF 交互以执行顺畅评估的简化图形表示:

  • 向最终用户提供 reCAPTCHA 验证页面

    在此交互中,会发生以下事件:

    1. 用户访问您的网站。
    2. 您的 WAF 服务提供商会根据您配置的安全政策规则或防火墙政策规则(以适用者为准)重定向流量。
    3. reCAPTCHA Enterprise for WAF 会将豁免 Cookie 附加到通过 reCAPTCHA 评估的用户的浏览器。
    4. 根据配置的安全政策或防火墙政策,WAF 服务提供商允许访问具有有效豁免 Cookie 的请求。

    下图是 WAF 服务提供商如何与 reCAPTCHA Enterprise for WAF 交互以向最终用户提供 reCAPTCHA 验证的简化图形表示:

何时使用 reCAPTCHA Enterprise 进行 WAF 集成

如果您需要部署有效策略来检测、停止或管理尝试访问您的网站或服务的自动化恶意活动,请使用此集成。

优势

reCAPTCHA Enterprise for WAF 与 WAF 服务提供商集成具有以下优势:

  • 降低与 reCAPTCHA Enterprise for WAF 的集成复杂性。您无需修改受保护的应用或应用服务器即可提取或强制执行 reCAPTCHA Enterprise 的评估。
  • 在流量到达受保护的应用之前,在您的网络边缘减少漫游器流量。

后续步骤

  • 了解 reCAPTCHA Enterprise for WAF 提供的功能