ボットの検出
-
クライアントブラウザで JavaScript を有効にする必要があります。
-
XML 応答では機能しません。
アプライアンスをNetScaler CLIベースのボット管理構成にアップグレードする方法
-
最新バージョンにアップグレードした後、次のコマンドを使用してアップグレードツール「upgrade_bot_config.py」に接続します。コマンドプロンプトで入力します:
shell "/var/python/bin/python /netscaler/upgrade_bot_config.py > /var/bot_upgrade_commands.txt" -
次のコマンドを使用して、構成を実行します。コマンドプロンプトで入力します:
batch -f /var/bot_upgrade_commands.txt -
アップグレードした設定を保存します。
save ns config
NetScaler CLIベースのボット管理の設定
-
ボット管理を有効にする
-
ボット署名のインポート
-
ボットプロファイルの追加
-
ボットプロファイルのバインド
-
ボットポリシーの追加
-
バインドボットポリシー
-
ボット設定の構成
ボット管理を有効にする
enable ns feature Bot
ボット署名のインポート
import bot signature [<src>] <name> [-comment <string>] [-overwrite]
src -ローカルパス名または URL (プロトコル、ホスト、パス、およびファイル名)。最大の長さ:2047インチ。
name -ボット署名ファイルオブジェクトの名前。これは必須の議論です。最大長:31
comment -署名ファイルオブジェクトに関する説明。最大長:255
overwrite -既存のファイルを上書きするアクション。
overwriteオプションを使用して、署名ファイルの内容を更新します。または、 update bot signature <name> コマンドを使用してNetScalerアプライアンス上の署名ファイルを更新します。
例
import bot signature http://www.example.com/signature.json signaturefile -comment commentsforbot –overwrite
update bot signature <name>コマンドを使用して、NetScalerアプライアンスの署名ファイルを更新することもできます。
ボットプロファイルの追加
add bot profile <name> [-signature <string>] [-errorURL <string>] [-trapURL <string>] [-whiteList ( ON | OFF )] [-blackList ( ON | OFF )] [-rateLimit ( ON | OFF )] [-deviceFingerprint ( ON | OFF )] [-deviceFingerprintAction ( none | log | drop | redirect | reset | mitigation )] [-ipReputation ( ON | OFF )] [-trap ( ON | OFF )]
add bot profile profile1 -signature signature -errorURL http://www.example.com/error.html -trapURL /trap.html -whitelist ON -blacklist ON -ratelimit ON -deviceFingerprint ON -deviceFingerprintAction drop -ipReputation ON -trap ON
ボットプロファイルのバインド
bind bot profile <name> | (-ipReputation [-category <ipReputationCategory>] [-enabled ( ON | OFF )] [-action ( none | log | drop | redirect | reset | mitigation )] [-logMessage <string>]
bind bot profile profile5 -ipReputation -category BOTNET -enabled ON -action drop -logMessage message
ボットポリシーの追加
add bot policy <name> -rule <expression> -profileName <string> [-undefAction <string>] [-comment <string>] [-logAction <string>]
Name-ボットポリシーの名前。文字、数字、またはアンダースコア文字(_)で始まり、文字、数字、ハイフン(-)、ピリオド(.)ポンド(#)、スペース()、アットマーク(@)、等号(=)、コロン(:)、およびアンダースコア文字のみを含める必要があります。ボットポリシーの追加後に変更できます。
Rule-指定されたリクエストにボットプロファイルを適用するかどうかをポリシーが決定するために使用する式。これは必須の議論です。最大長:1499
profileName-リクエストがこのボットポリシーに一致した場合に適用するボットプロファイルの名前。これは必須の議論です。最大長:127
undefAction-ポリシー評価の結果が未定義(UNDEF)の場合に実行するアクション。UNDEF イベントは、内部エラー状態を示します。最大長:127
Comment- このボットポリシーに関する説明。最大長:255
logAction -このポリシーに一致するリクエストに使用するログアクションの名前。最大長:127
add bot policy pol1 –rule "HTTP.REQ.HEADER(\"header\").CONTAINS(\"custom\")" - profileName profile1 -undefAction drop –comment commentforbotpolicy –logAction log1
ボットポリシーをグローバルにバインドする
bind bot global -policyName <string> -priority <positive_integer> [-gotoPriorityExpression <expression>][-type ( REQ_OVERRIDE | REQ_DEFAULT )] [-invoke (-labelType ( vserver | policylabel ) -labelName <string>) ]
bind bot global –policyName pol1 –priority 100 –gotoPriorityExpression NEXT -type REQ_OVERRIDE
ボットポリシーを仮想サーバーにバインドする
bind lb vserver <name>@ ((<serviceName>@ [-weight <positive_integer>] ) | <serviceGroupName>@ | (-policyName <string>@ [-priority <positive_integer>] [-gotoPriorityExpression <expression>]
bind lb vserver lb-server1 –policyName pol1 –priority 100 –gotoPriorityExpression NEXT -type REQ_OVERRIDE
ボット設定の構成
set bot settings [-defaultProfile <string>] [-javaScriptName <string>] [-sessionTimeout <positive_integer>] [-sessionCookieName <string>] [-dfpRequestLimit <positive_integer>] [-signatureAutoUpdate ( ON | OFF )] [-signatureUrl <URL>] [-proxyServer <ip_addr|ipv6_addr|\*>] [-proxyPort <port|\*>]
defaultProfile -接続がどのポリシーにも一致しない場合に使用するプロファイル。デフォルト設定は "" で、一致しない接続はそれ以上フィルタリングされずにNetScalerに送り返されます。最大長:31
javaScriptName -ボットネット機能が応答に使用する JavaScript の名前。文字または数字で始まり、1 ~ 31 の英字、数字、およびハイフン(-)とアンダースコア(_)記号で構成する必要があります。次の要件は、NetScaler CLIにのみ適用されます。名前に1つ以上のスペースが含まれる場合は、名前を二重引用符または一重引用符で囲みます(たとえば、「私のクッキー名」または「私のクッキー名」)。最大長:31
sessionTimeout -セッションは秒単位でタイムアウトし、その後ユーザーセッションは終了します。
Minimum value -1、最大値:65535
sessionCookieName -ボットネット機能が追跡に使用するセッション Cookie の名前。文字または数字で始まり、1 ~ 31 の英字、数字、およびハイフン(-)とアンダースコア(_)記号で構成する必要があります。次の要件は、NetScaler CLIにのみ適用されます。名前に1つ以上のスペースが含まれる場合は、名前を二重引用符または一重引用符で囲みます(たとえば、「私のクッキー名」または「私のクッキー名」)。最大長:31
dfpRequestLimit -デバイスフィンガープリントが有効になっている場合に、ボットセッション Cookie なしで許可するリクエストの数。最小値:1、最大値:4294967295
signatureAutoUpdate -ボットの自動更新シグネチャを有効/無効にするために使用されるフラグ。指定可能な値:オン、オフ。 デフォルト値:OFF
signatureUrl -ボット署名マッピングファイルをサーバーからダウンロードするための URL。デフォルト値: https://nsbotsignatures.s3.amazonaws.com/BotSignatureMapping.json。最大長:2047
proxyServer - AWSから更新された署名を取得するためのプロキシサーバーIP。
proxyPort -AWSから更新された署名を取得するためのプロキシサーバーポート。デフォルト値:8080
proxyUsername -シグニチャアップデートをダウンロードする際にプロキシサーバを認証するためのユーザー名。
proxyPassword — シグニチャアップデートをダウンロードする際にプロキシサーバを認証するためのパスワード。
set bot settings –defaultProfile profile1 –javaScriptName json.js –sessionTimeout 1000 –sessionCookieName session -proxyServer 10.102.30.112 -proxyPort 3128 -proxyUsername defaultuser -proxyPassword defaultPassword
NetScaler GUIを使用してボット管理を構成する
-
ボット管理機能を有効にする
-
ボット管理設定を構成する
-
NetScalerボットのデフォルト署名のクローニング
-
NetScalerボット署名のインポート
-
ボットのプロファイルと署名の設定
-
ボットプロファイルの作成
-
ボットポリシーの作成
ボット管理機能を有効にする
ボット管理設定を構成する
-
詳細ペインの[ 設定 ]で、[ NetScaler Bot管理設定の変更]をクリックします。
-
NetScalerボット管理設定の構成で、次のパラメーターを設定します。
-
デフォルトプロファイル。ボットプロファイルを選択します。
-
JavaScript の名前。ボット管理がクライアントへの応答で使用する JavaScript ファイルの名前です。
-
セッションタイムアウト。ユーザーセッションが終了するまでのタイムアウト(秒単位)。
-
セッションクッキー。ボット管理システムが追跡に使用するセッション Cookie の名前。
-
デバイスフィンガープリント要求制限。デバイスフィンガープリントが有効になっている場合に、ボットセッション Cookie なしで許可するリクエストの数。
-
プロキシサーバー-最新の署名がアップロードされるプロキシサーバーの IP アドレス。
-
プロキシポート — 最新のシグネチャがアップロードされたマシンのポート番号。
-
プロキシユーザー名 — プロキシサーバーの認証用のユーザー名
-
プロキシパスワード-プロキシサーバーの認証用パスワード。
注:「プロキシ・ユーザー名」フィールドと「プロキシ・パスワード」フィールドは、「プロキシ・サーバー」フィールドと「プロキシ・ポート」フィールドが設定されている場合に有効になります。 -
-
[OK] をクリックします。
ボット署名ファイルの複製
ボット署名ファイルをインポートする
-
NetScalerボット管理署名ページで 、ファイルをURL、ファイル、またはテキストとしてインポートします。
-
[続行] をクリックします。
-
NetScalerボット管理署名のインポートページで 、次のパラメータを設定します。
-
名前-ボット署名ファイルの名前。
-
コメント-インポートされたファイルに関する簡単な説明。
-
上書き-ファイルの更新中にデータを上書きできるようにするには、このチェックボックスを選択します。
-
署名データ-署名パラメータの変更
-
-
[完了] をクリックします。
IP レピュテーションの設定
-
[NetScaler bot 管理プロファイル]ページでプロファイルを選択し 、[ 編集]をクリックします。
-
NetScaler Bot管理プロファイルページで 、「 プロファイル設定 」セクションに移動し、「 IPレピュテーション」をクリックします。
-
-
Enabled。このチェックボックスを選択すると、検出プロセスの一環として受信ボットトラフィックが検証されます。
-
NetScalerボット管理プロファイルのIPレピュテーションバインディングの設定ページで 、次のパラメーターを設定します。
-
カテゴリ。Webroot IP レピュテーションボットカテゴリを選択して、クライアントリクエストを悪意のある IP アドレスとして検証します。
-
IP_BASED-このカテゴリは、クライアント IP アドレス (IPv4 および IPv6) が悪意のあるものかどうかをチェックします。
-
BOTNET-このカテゴリには、ボットネット C&C チャネル、およびボットマスターによって制御される感染したゾンビマシンが含まれます。
-
SPAM_SOURCES-このカテゴリには、プロキシを介したスパムメッセージのトンネリング、異常な SMTP アクティビティ、フォーラムスパムアクティビティが含まれます。
-
SCANNERS-このカテゴリには、プローブ、ホストスキャン、ドメインスキャン、パスワード総当たり攻撃など、すべての偵察が含まれます。
-
DOS:このカテゴリには、DOS、DDOS、異常同期フラッド、異常トラフィック検出が含まれます。
-
REPUTATION-このカテゴリは、マルウェアに感染していることが現在知られている IP アドレス (IPv4 および IPv6) からのアクセスを拒否します。このカテゴリには、Webroot レピュテーションインデックススコアが平均的に低い IP アドレスも含まれます。このカテゴリを有効にすると、マルウェアの配布ポイントに接触していると特定されたソースからのアクセスが防止されます。
-
フィッシング-このカテゴリには、フィッシングサイトをホストしている IP アドレス (IPv4 および IPv6) や、広告クリック詐欺やゲーム詐欺などのその他の詐欺行為が含まれます。
-
PROXY-このカテゴリには、プロキシサービスを提供する IP アドレス (IPv4 および IPv6) が含まれます。
-
ネットワーク-TORまたはダークネットとも呼ばれるオニオンルーターなど、プロキシおよび匿名化サービスを提供するIP。
-
MOBILE_THREATS-このカテゴリは、クライアントの IP アドレス (IPv4 および IPv6) と、モバイルデバイスに有害なアドレスのリストをチェックします。
-
-
カテゴリ。Webroot パブリッククラウドサービスプロバイダーのカテゴリを選択して、クライアントリクエストがパブリッククラウド IP アドレスであることを検証します。
-
AWS-このカテゴリは、AWS のパブリッククラウドアドレスのリストでクライアント IP アドレスをチェックします。
-
GCP-このカテゴリは、クライアントの IP アドレスを Google Cloud Platform のパブリッククラウドアドレスのリストで確認します。
-
AZURE-このカテゴリは、Azure のパブリッククラウドアドレスのリストでクライアントアドレスをチェックします。
-
ORACLE-このカテゴリは、Oracle のパブリッククラウドアドレスのリストでクライアント IP アドレスをチェックします。
-
IBM-このカテゴリは、クライアントの IP アドレスと IBM のパブリック・クラウド・アドレスのリストをチェックします。
-
SALESFORCE-このカテゴリは、クライアントの IP アドレスと Salesforce のパブリッククラウドアドレスのリストをチェックします。
Webroot IP レピュテーションボットカテゴリに指定可能な値:IP、ボットネット、SPAM_SOURCES、スキャナー、DOS、レピュテーション、フィッシング、プロキシ、ネットワーク、MOBILE_THREATS。Webroot パブリッククラウドサービスプロバイダーのカテゴリに指定可能な値:AWS、GCP、AZURE、ORACLE、IBM、SALESFORCE。 -
-
Enabled。このチェックボックスを選択して、IP レピュテーションシグニチャの検出を検証します。
-
Bot action. 設定したカテゴリに基づいて、アクション、ドロップ、リダイレクト、または軽減アクションを割り当てることはできません。
-
ログ。ログエントリを保存するには、このチェックボックスを選択します。
-
メッセージをログに記録します。ログの簡単な説明。
-
-
-
[OK] をクリックします。
-
[Update] をクリックします。
-
[完了] をクリックします。

ボットの静的シグネチャの設定
-
NetScaler Bot Managementの署名ページで**、署名ファイルを選択して「編集」をクリックします。**
-
NetScaler Bot Managementの署名ページで 、「 署名設定 」セクションに移動し、「 ボット署名」をクリックします。
-
-
[OK] をクリックします。
-
[完了] をクリックします。
ボットの静的シグニチャの描写
-
選択項目を有効にする-選択したすべての署名ルールを有効にします。
-
選択項目を無効にする-選択したすべてのシグニチャルールを無効にします。
-
選択したものをドロップ-選択したすべてのシグニチャルールに「ドロップ」アクションを選択します。
-
選択したリダイレクト-選択したすべてのシグニチャルールに「リダイレクト」アクションを適用します。
-
選択項目をリセット-選択したすべてのシグニチャルールに「リセット」アクションを適用します。
-
選択したログ-選択したすべてのシグニチャルールに「ログ」アクションを適用します。
-
Drop Selected を削除-選択したすべてのシグニチャルールに対するドロップアクションの設定を解除します。
-
選択したリダイレクトを削除-選択したすべてのシグニチャルールへのリダイレクトアクションの設定を解除します。
-
Reset Selected を削除-選択したすべてのシグニチャルールに対するリセットアクションの設定を解除します。
-
選択したログを削除-選択したすべてのシグニチャルールへのログアクションの設定を解除します。
-
アクション-ボットのアクションに基づいてソートします。
-
カテゴリ-ボットカテゴリに基づいてソートします。
-
開発者-ホスト企業の発行元に基づいてソートします。
-
有効-有効になっている署名ルールに基づいてソートします。
-
Id-署名ルール ID に基づいてソートします。
-
ログ-ロギングが有効になっているシグニチャルールに基づいてソートします。
-
名前-シグニチャルール名に基づいてソートします。
-
タイプ-署名タイプに基づいてソートします。
-
バージョン-シグニチャルールのバージョンに基づいてソートします。
NetScaler GUIを使用して、アクションとカテゴリの種類に基づいてボットの静的署名ルールを検索します
NetScaler GUIを使用してボットの静的署名ルールプロパティを編集します
-
NetScaler Bot 管理署名ページで、静的署名セクションの**「編集」をクリックします。**
-
検索機能を使用してカテゴリを選択し、それに応じてルールをフィルタリングします。
-
静的署名リストから、シグニチャを選択してプロパティを変更します。
-
**[OK]**をクリックして確定します。
ボット管理プロファイルの作成
-
NetScaler Bot管理プロファイルの作成ページで 、次のパラメーターを設定します。
-
Name:ボットプロファイル名。
-
署名。ボット署名ファイルの名前。
-
エラー URL。リダイレクトの URL。
-
ボットポリシーの作成
-
NetScalerボット管理ポリシーの作成ページで 、次のパラメーターを設定します。
-
Name:ボットポリシーの名前。
-
式。ポリシー式またはルールをテキスト領域に直接入力します。
-
ボットプロファイル。ボットポリシーを適用するボットプロファイル。
-
未定義のアクション。割り当てるアクションを選択します。
-
ログアクション。ボットトラフィックを記録するための監査ログメッセージアクション。監査ログアクションの詳細については、「監査ログ」のトピックを参照してください。
-