Dev&Ops es el espacio donde hablamos de cultura tech, compartimos anécdotas reales y damos consejos prácticos para todo entusiasta del mundo del desarrollo y la tecnología. Acompáñanos a descubrir las últimas tendencias, aprender de nuestras experiencias y recibir tips que te ayudarán a destacar en este entorno digital en constante evolución.
Douglas (00:00)
y a estos crawlers a estos bots en realidad no les interesa botar tu aplicación, no les interesa, no piensan ir despacio porque no quiero que este sitio se sature, se sobrecargue, no quiero que el caché no sea suficiente y entonces la aplicación se caiga, ellos quieren hacerlo lo más rápido posible y saltar al siguiente o ellos no les interesa cuánto dinero te sale en la factura de cloud, de infraestructura
que puedas tener todo el hardware necesario solo para aguantar el tráfico de ellos, entonces
no se trata de eso y eso es lo que presenta el reto acá
Hola a todos y bienvenidos a Dev & Ops. Este es un nuevo episodio de su podcast favorito donde hablamos de desarrollo, tecnología, DevOps y todo lo que es su cultura en general. El día de hoy, como siempre, con un nuevo episodio tratando de tocar un tema que sea interesante, que sea moderno, que sea de valor para todos ustedes que nos ven y nos escuchan, a los cuales agradecemos como siempre que se tomen el tiempo de ver, escuchar, consumir y compartir.
nuestro contenido. Muchísimas gracias a ustedes y antes de entrar a este tema tan interesante que creo que queremos conversar hoy, verdad quiero primero comentarles y pedirles disculpas porque Juan, mi amigo, buen amigo y co-host no puede estar conmigo en esta ocasión para que discutamos este tema. Ya ustedes saben que nuestro nombre es Dev & Ops, Juan es el que nos aporta su perspectiva de Dev y
su servidor aquí Douglas lees a Porto su perspectiva de la parte de operaciones de la parte de sistemas y en ese sentido buscamos crear un balance en cada uno de los temas.
Lástimosamente las diferentes situaciones, compromisos, actividades que tenemos se nos ha complicado mucho poder coincidir para grabar contenido. Sin embargo, buscamos siempre traer a ustedes temas interesantes. En esta ocasión va a tener que nuevamente escucharme o verme solo a mí, pero espero que el contenido que vamos a tocar hoy sea de valor para ustedes. Habiendo aclarado y habiendo ofrecido las
disculpas
pertinentes, entremos al tema porque hoy quiero hablarles de cómo proteger sus aplicaciones, sus sitios web de bots de Inteligencia Artificial o de tráfico generado por agentes de Inteligencia Artificial, verdad, hoy hasta tiene un, en inglés se le dice, agentic.
driven traffic, agentic por agentes de inteligencia artificial y es que ya sabemos que pues hoy en día eso es esperado, es que si te llega a ocurrir, si tenes un sitio, una aplicación web, no es que si te llega a ocurrir o no es que es muy probable que te pase, de hecho es esperado que diferentes bots, crawlers, se les conoce crawlers como escaneadores, sería probablemente el término en español correcto.
de inteligencia artificial que están constantemente o de manera bien seguida buscando escanear obviamente los diferentes sitios y aplicaciones web eso no es noticia nueva para nadie y lo hacen
Por diferentes motivos y razones, algunos son anunciados y explican y dicen exactamente qué hacen y qué están escaneando cuando ves un user agent. Normalmente esa es la forma en que nos damos cuenta cuando analizamos los logs y el tráfico. De esa manera nos damos cuenta que es un bug que nos está, el que está generando tráfico en nuestro sitio es por el user agent, el user agent que se le asigna a cada dispositivo que navega el internet.
Chrome tiene su User Agent dependiendo de la versión, dependiendo si es Windows o Mac, si usas Firefox, cualquiera que sea tu navegador web o si usas desde tu celular el navegador que sea que utilices en diferentes aplicaciones o incluso si haces un API request directo desde la interfaz de comandos todo eso va con un User Agent y entonces utilizando el User Agent comúnmente es que identificamos que nuestro sitio está recibiendo tráfico
de un bot, de un proler, hoy en día, eh, eh, hoy en día dirigidos por inteligencia artificial, eh, y lo hacen por diferentes razones, como, como, eh, estaba mencionándoles, y los anuncias cuando ves el user agent, entras a su página, y ve, ellos te dicen, eh, somos el bot tal, y buscamos esto, esto, y esto en tu sitio, ¿no? Eh, algunos lo hacen para, tantas razones, LLMs, para entrenar sus modelos, eh, no todos,
te dicen que lo hacen, algunos te dicen que de algunos de hecho lo niegan pero de repente ves su bot o su crawler en tu sitio atacando, se le dice ataque a veces no pero pero se le dice llegando a tu sitio bastante y escaneando todo para lo mismo LLMs a veces para indexar el contenido en sus LLMs para búsqueda de contenido para hacer referencia dentro de sus trabajos, sus búsquedas, los diferentes
que tiene sus usuarios para que suban.
el contenido de tu sitio de aplicación ya esté indexado en ellos hasta motivos malignos atacar tu sitio de forma más inteligente ya sea solo como servicios de denial of service, servicios que buscan botar tu aplicación generando carga hasta sitios tal vez malignos para intentar entrar, ganar acceso a tus sistemas y robar información o secuestrar tu información que pues hoy en día está de moda también.
con AI, pues antes un ataque con mala intención, hacía tres o cuatro requests, se tocaba con una regla de WAF, una regla de firewall, se tocaba con una regla en NGINX o en tu CDN, se bloqueaban unas cuantas requests y esa gente dejaba de intentar. Hoy en día con AI se topa con una respuesta que no devolvió lo que esperaba.
pero de que está cerca, él mismo intenta, reprogramando, reconfigurando el ataque cuando es maligno, ¿verdad? Cuando es con malas intenciones. Entonces, eso es parte, es parte de lo esperado con respecto a tráfico en la actualidad cuando tenemos una aplicación o un sitio web. Ya a estas alturas de lo evolucionado que está la inteligencia artificial, el uso y la adopción de la inteligencia artificial.
que cuando arquitectamos una aplicación web, una página web y que tengamos ataques de bots, de crawlers de diferentes tipos, sobre todo a...
que son manejados por Inteligencia Artificial estoy tratando de buscar la palabra en inglés porque se le dice Powered by AI y yo estoy en esa etapa en la que me cuesta el español y me cuesta el inglés porque mi trabajo lo hago en mi día a día en inglés y luego no encuentro cómo decirlo en español así que me disculpo por eso pero estos ataques que son dirigidos, manejados por Inteligencia Artificial que digamos fue un tráfico inesperado ya no se excusa
que digamos, no me esperaba, que este tráfico nos cayó de repente, ya no se expuso porque ese es el pan de cada día prácticamente en todo lo que es tecnología.
y debemos estar preparados para ese tipo de tráfico en nuestras aplicaciones, ¿verdad? No hay excusa en ese sentido. hoy quiero traer a ustedes de manera breve, pero creo yo que de mucho valor, dos tips para preparar tu aplicación para este tipo de tráfico, ¿verdad? Porque el problema acá, o tal vez no problema, pero lo que representa un reto,
es que no necesariamente queremos bloquear este tipo de tráfico. Sería tan fácil la vida, ¿no? Si simplemente fuera, no, cualquier cosa que no es un humano, bloqueémoslo y punto. No quieres eso porque dependiendo de tu aplicación, dependiendo de tu negocio, dependiendo de lo que ofrecés, hay ciertos de ese tipo de bots o tráfico que querés que escanees de tu sitio, que querés que lo indexes para mejorar en SEO, para comenzar a aparecer en resultados, en resultados.
de diferentes chat, querés que Gemini cuando Google te su respuesta en AI, cuando se es una búsqueda en Google la mayoría de las ocasiones la primer parte es una respuesta generada por AI, querés que esté la posibilidad de que tu sitio, tu aplicación aparezca de primero entre las opciones y las recomendaciones que AI va a dar y hay otros motivos por los cuales quisiera que estas aplicaciones siempre escaneen tu sitio, entonces ahí se
complica y a estos crawlers a estos bots en realidad no les interesa botar tu aplicación, no les interesa, no piensan ir despacio porque no quiero que este sitio se sature, se sobrecargue, no quiero que el caché no sea suficiente y entonces la aplicación se caiga, ellos quieren hacerlo lo más rápido posible y saltar al siguiente o ellos no les interesa cuánto dinero te sale en la factura de cloud, de infraestructura
que puedas tener todo el hardware necesario solo para aguantar el tráfico de ellos, entonces
no se trata de eso y eso es lo que presenta el reto acá
y aquí realmente lo que buscamos es que estos bots buenos entre comillas bots que aceptables o que queremos que si escanean nuestro sitio que generen tráfico nuestro sitio lo hagan bajo nuestros términos lo hagan en base a respetar los recursos que tenemos o limitarse porque no van a buscar respetar
limitarse a los recursos que tenemos pero que siempre lo hagan pero al mismo tiempo si nos encontramos un actor mal intencionado que pueda ser bloqueado que pueda ser detenido y no afecte mi aplicación entonces el primer consejo que le voy a dar simple triado pero es que es súper importante y es optimizar tu aplicación este es un consejo que aplica no sólo para
para proteger a tu sitio de ataques de AI, mas sin embargo viene a ser uno de los mas importantes en esta era, en esta época de inteligencia artificial, en esta época tan común de bots y crawlers de AI, porque de nuevo, antes teníamos un trafico, habian siempre bots, siempre se le dicho bots, porque son computadoras con ciertos scripts o aun con los inicios de machine learning que hacían ataques y generaban
un montón de requés y peticiones para tu sitio, pero no eran inteligentes de ninguna manera, pero el AI permite que el ataque sea.
poco más inteligente intentando replicar o veces logrando replicar el tráfico como lo hicieron humano pero de manera súper rápida el tiempo que te toma de dar un clic aquí y llevar el puntero del mouse hasta abajo y apretar el botón aceptar y hacer eso ese tiempo que un usuario normal se toma prácticamente no existe con los bots de AI entonces está generando ese tráfico real pero exponenciado en velocidad
Entonces, por esa razón, es más importante hoy que nunca que tu aplicación sea bien optimizada. Que maneje bien la memoria, que maneje bien los recursos, que vaya a leer en disco duro solo cuando sea necesario, que almacene información en lugares como Street o lugares dependiendo de una lectura fácil, que sepa manejar el caché.
Saber qué cachar, cuándo cachar, cómo hacerlo, que sepa liberar el caché, evitando recueces necesarios a la base de datos, optimizando los queries, súper importante, optimizando los queries lo más óptimo posible, los índices correctos, evitando juntar tablas innecesarias, evitando el select.
asterisco, tenemos episodios en nuestro historial, váyanse ahí al historial en Spotify, en Apple Podcasts, en YouTube, donde sea que nos estén viendo escuchando, tenemos varios episodios donde hablamos específicamente y damos consejos de cómo optimizar tu aplicación desde diferentes niveles, infraestructura, hasta el código.
Entonces por eso no voy a entrar en detalle acá, pero quiero mencionarlo, las diferentes capas de nuevo, configurar bien tu application server.
cómo va usar la memoria, limita de memoria, configurar bien tu web server, de nuevo cachando HTML que no cambia constantemente, comprimiendo los archivos estáticos y toda la optimización que puedes hacer en tu aplicación. Entonces, quiero dejar aquí bien claro que aunque es un área en la que no voy a profundizar.
uno porque ya lo hemos hablado bastante y dos por motivo de tiempo no significa que no sea tan importante de hecho es la más importante les recalco para los bots de inteligencia artificial es fácil generar contenido que parece humano y si no tenés controles y seguridad implementada van a generar el tráfico de cientos o miles de usuarios en un minuto
de una manera increíble, entonces eso no va a ser lo único que vas a hacer, pero de nuevo, si se escapa en la capa de protección que vas a agregar y algunos par de ideas o consejos que voy a dar, si te escapa una conexión y no está bien optimizada, hasta ahí quedó todo, ¿verdad? Entonces, ese es el primer consejo, optimicemos la aplicación.
Segundo consejo y aquí donde probablemente vamos a dedicarle un poquito más de tiempo, verdad, y es que vamos a proteger la aplicación desde el Edge. El Edge nos referimos a la capa del CDN, a la capa del WAF, esto es tu Akamai, este es tu Cloudflare, este es tu Cloud From si estás en AWS, este es tu, ¿cómo se llama?
Azure va se me olvidó ahorita Front Door se llama si Front Door perdón no trabajo tan seguido con Azure pero esta es esta capa donde
recibiste el tráfico, es la primera entrada del tráfico antes de que siquiera llegue a la infraestructura y por eso este es el segundo de solo dos consejos que vamos a dar porque realmente luego de optimizar tu aplicación el mejor y el verdadero lugar donde puedes proteger tu aplicación
del tráfico de bots, del tráfico de generados por inteligencia artificial es en el edge, antes de que esa carga operativa, antes de que esa carga computacional llegue a tus servidores.
vos pudieras poner reglas de NGINX, digamos, para que te hagan muchas de las cosas que haces en el Edge, de lo que haces en Cloudflare, en Acama y todas estas herramientas que ya mencioné. Lo pudieras hacer ahí, pero es tráfico que sigue llegando NGINX, es poder computacional que sigue procesando NGINX, es bandwidth, es ancho de banda que sigue llegando a tu server. Recordemos que en la nube pagamos por ancho de banda. Es ancho de banda que sigue llegando ahí, sigue esperando un proceso, esperando una respuesta.
Entonces, nos sale más costoso tener que controlar o asegurar al nivel del web server.
o ya al nivel de tu cloud service. Por eso es mejor. Yo siempre recomiendo la cuenta gratis de Cloudflare. Es una recomendación que yo hago una y otra y otra y otra vez porque te dan demasiado por un tier gratis, por un plan gratis. Te dan demasiado. Pero si tu aplicación, tu sitio es grande y necesita más.
te sale mejor pagar esos 20 dólares del plan de CloudFare o incluso si necesitas llegar hasta el plan de 200 dólares te aseguro que te vas a ahorrar más en eso que en el puro tráfico que te va generar desde desde internet hasta tus servidores de hosting ya sea cluster o servidores, instancias, contenedores, Kubernetes, lo que sea va a ser mucho más lo que te vas ahorrar entonces este el Edge es el único y mejor lugar
para poder proteger tu aplicación de bots ¿cómo lo vas a hacer? bueno
muchas estrategias que existen, algunas de ellas ya están creadas desde hace mucho tiempo que han sido para todo tipo de tráfico bueno y malo, pero tienen una adaptación hoy en día si quieres hacerlo de forma más eficiente para la web, una de ellas es bloquear tráfico maligno, tráfico malintencionado bloquearlo.
bloqueo total, esto va a inspeccionar rangos de IPs que ya sabes que vienen de un país, una región o una zona que lo que está haciendo son farms de, porque hoy día tenés farms de computadoras, granjas de computadoras haciendo ataques en granjas de celulares, verdad que buscan replicar tráfico real, entonces tal vez rangos de IP que sabes que vienen de lugares que son malintencionados bloquearlos
completo, es un simple blog, ahí no hay mucho que complicarse, también puedes hacerlo de acuerdo al tráfico que se está generando.
Me topo bastante con que hacen para muchos de los sitios que yo administro hacen lo que se le conoce como cache, cache, cache burst, verdad que es buscar que el cache no entre en acción, normalmente targeteando o atacando endpoints de búsquedas porque una búsqueda si tu aplicación tiene una área de búsqueda ese endpoint no suele ser cachado porque
la búsqueda se espera que siempre tenga un resultado diferente o están atacando endpoints de feeds, estos feeds que tienen ciertas páginas o sitios que están exponiendo el contenido de tu aplicación de una manera organizada para los sitemaps o para otros contenidos que están consumiendo, para otros sitios o aplicaciones que están consumiendo tu contenido pero que lo haces de una manera organizada, normalmente ese tipo de endpoints no están
cachados, están buscando generar sesiones o replicar sesiones o engañar como que hay sesiones porque cuando hay una sesión ese contenido no es cachado, cuando identificamos en reglas de WAF que están habiendo endpoints, están habiendo variables en las URL strings, que están solo replicando tráfico
que exclusivamente está buscando hacer bypass o pasar por un lado el cache, normalmente esa es una petición no deseada y que desbloquearla porque un tráfico real si yo cargo una página aunque exista una sesión como tal, existen ciertos elementos, existe el CSS, existe el Fabicon, existe imágenes por acá que van a estar cachadas.
pero son las respuestas a...
consultas, bases de datos no van a estar cachadas, pero ese tipo de contenido estático suele estar cachado en el Edge, entonces una IP que está teniendo esta combinación de tráfico pudiera ser un usuario real, pero una IP que sólo tiene peticiones a endpoints que buscan exclusivamente bypass el cache es muy probablemente más lindo, queremos bloquearlo, otra estrategia en lugar de bloquearlo es un managed challenge que es
un captcha, un recaptcha, no sé cuántas veces han navegado pero ustedes entran a una página, primero les aparece, entran a un sitio y primero les aparece una página negra de Cloudflare validando si sos un humano o no y luego te deja pasar, ese tipo de cosas son challenge, son retos que Echa está haciéndole a tu navegador para ver si es cierto que el tráfico viene de un humano o no.
Entonces cuando no está seguro, el tráfico es raro, pero no está seguro, si es un humano no lo es, entonces se le pone un challenge que si es un bot.
no va a poder pasar el challenge, pero si es un humano si lo va a dejar pasar y nos bloqueamos a un usuario real. Entonces así nos buscamos detener el tráfico mal intencionado y si ustedes lo analizan históricamente nos hemos enfocado en proteger en la capa del Edge, en la capa del CDN y el WAF, nos hemos dedicado a mayormente protegernos de tráfico maligno, ya sea en
maligno porque mal intencionado o maligno para mi sitio porque no tiene la capacidad de aguantar muchas peticiones a ciertos endpoints a ciertas páginas entonces lo controlo le pongo un break limit donde alguien pueda hacer sólo x cantidades peticiones por minuto por segundo por hora dependiendo cómo me funciona mejor el break limit acorde a mí mi situación y entonces eso es un tráfico que para mi aplicación es malo entonces yo vengo lo protejo
o de nuevo directamente malintencionado pero hoy en día con la inteligencia artificial como mencionaba al principio cierto de ese tráfico de esos bots de inteligencia artificial si quiero dejar que lo controle que que acceden perdón que hagan el crawler pero yo controlando a qué ritmo a qué velocidad bajo qué condiciones lo van a hacer y es aquí donde voy a
transicionar probablemente al consejo más importante que les voy a dar en esta pequeña charla, verdad, y es la enseñanza más grande que pueden llevarse en base a experiencias recientes que he tenido y es qué estrategia poner para tratar de hacer de manera dinámica esa diferencia.
contenido bueno, tráfico bueno, no bloquear a un usuario real, bloquear a los bots malintencionados y es que en los últimos meses y bueno por meses, yo creo que ya casi un año, algunos 10 meses hemos estado probando en field principalmente yo, su servidor pero varias personas hemos estado probando una estrategia de combinar lo que es el bot score
Cloudflare en principal, los diferentes, de nuevo los diferentes servicios de CDN tienen algo que se llama Bot Score, es una puntuación que le dan a cada petición donde verifican muchas cosas y entre más alto es el score es más probable de que ese request venga de un bot.
entre más bajos el score es más probable que sea de un humano, ¿verdad? Eso es vote score. ¿Qué tipo de cosas ve? Pues se fijan en los cookies que vienen en la petición, se fijan en los headers que vienen en la petición.
se fijan en sesiones, se fijan en el user agent que viene en la petición, van haciendo una sumatoria de qué tipo de patrones de tráfico se viene haciendo y eso le van sumando el bot score a cada petición. Entonces, cada petición que ustedes hacen en Cloudflare, Nakamai, en Cloudflare tiene algo similar, viene con un score de, qué tan alto es el bot score,
tienen otro nombre no lo recuerdo pero es el mismo principio es un score una puntuación que se da a ver si eso es un bot o no viene con eso para ver si el tráfico es real o no que ha ocurrido con los con el bot score históricamente que si sólo te basas en ello muchas muchas muchas veces terminas bloqueando tráfico real
hay demasiadas excepciones a esa situación porque tal vez el tráfico viene de la persona se le olvidó desconectarse del VPN que estaba pasando por República Checa porque estaba bajando un torrent, estaba escondiendo por lo que sea, tenía un VPN pegado todo ahí pero era un usuario real, quería hacer una compra, tenía la tarjeta de crédito en la mano pero lo bloqueó porque lo consideró un bot o porque tal vez venía de ver o navegar ciertos sitios, le pareció raro a los
que traía, le puso un bot score alto y lo bloqueó, depender únicamente del bot score históricamente no ha sido una buena idea, entonces nosotros hemos combinado el bot score con el patrón de tráfico que genera el usuario.
qué tipo de estrategias hemos utilizado en cuestión del patrón de tráfico uno si está llamando de nuevo solamente endpoints que son
directamente hacer queries o llamados a la base de datos o encuentros que están buscando hacer bypass del cache, ese tipo de encuentros que están buscando hacer bypass del cache porque busca atacar la memoria, busca atacar la base de datos para que la aplicación de otro sitio se caiga o busca entrar de manera maliciosa para robar información. Pero.
vemos ese patrón, nos aseguramos de que las peticiones estén llamando assets, estén llamando, estén cargando CSS, las peticiones que estén cargando imágenes, estén cargando Fabicons, que estén cargando assets para que se empiece a sentir como que es tráfico real. Pero, ¿qué ocurre?
porque hasta ahí está esa parte, no es necesariamente nuevo ese tipo de estrategias, no es necesariamente nuevo. ¿Qué ocurre con AI? Los server farms, los phone farms, estas granjas de celulares o granjas de servidores cargan navegadoras reales para hacer los ataques.
cargan navegadores reales para hacer ataques y para navegar, entonces ese tipo de ataques en particular van a ser siempre, van a traer siempre assets, van a cargar sesiones, van a cargar cookies, entonces
si me limito a que el bot score más esos patrones si el patron gana es un humano voy a permitir que pasen los bots no sé si me logré explicar porque si está la combinación de un bot score alto pero va a prevalecer el patron de navegación estos agentes, estos bots de IA que usan navegadores reales van a terminar atacándome siempre porque aunque el bot score fue alto
están replicando un patrón de navigación que parece de un humano, entonces van a siempre bypass. Entonces nosotros hacemos luego de hacer excepciones de diferentes endpoints, de login, dependiendo de tu aplicación, tu tráfico vas a hacer ciertas excepciones, tenés CXServicio que se conecta a un endpoint, verdad, y ese va a ser un bot score alto porque es un bot del otro lado, no un servicio que está consumiendo algo tuyo, entonces le haces un bypass o lo excluís.
de las reglas después de identificar qué servicio vas a excluir entonces mezclamos el bot score si es alto el bot score más a pesar de que esté cargando assets
las peticiones a endpoints que buscan hacer bypass del cache o las peticiones a endpoints que están haciendo llamadas a la base de datos, escachado o no, pero con la intención de ser llamadas a la base de datos, es alta.
¿Qué significa esto? Bots que están cargando búsquedas, haciendo búsquedas en tu sitio porque las búsquedas van a la base de datos o a cualquier mecanismo que tengas para búsqueda, no, pero va haciendo bypass del caché. Bots que están cargando inventarios, cargando toda la sección de productos, navegando por esos extensivamente, no. Entonces si el bot score está en un rango, digamos entre 40 y 60 por ciento.
más el tráfico está llegando mucho a este tipo de endpoints consideramos que es muy probable que sea un bot entonces le ponemos un managed challenge le ponemos que esta persona tenga que hacer un capture, un recapture tenga que darle click a ese mensaje de cloufer que diga eres un humano, eres un bot que tenga que darle click ahí porque nos parece que es muy probablemente un agente
muy probablemente un bot, pero si nos llegamos a equivocar y si es un humano, entonces el humano va pasar el challenge y va a continuar navegando. Pero si el bot score es mayor a 75, mayor a 80, de nuevo las métricas, los números se definen dependiendo de la aplicación y el tráfico, pero si el bot score es mayor a X cantidad.
80 90 cualquiera que le pongas y el tráfico de nuevo cumple ese requisito ese es prácticamente un es un bot es un agente de ida y entonces lo bloqueamos no hay manas challenge y nosotros hemos implementado ese tipo de reglas
con bastante éxito, con bastante éxito en muchos clientes, para muchos sitios, muchas aplicaciones y de esa manera hemos bloqueado y en Cloudflare por ejemplo, Cloudflare tiene una lista que están guardados en una variable para agregar las reglas, una lista de bots buenos, esa lista de bots buenos está bypass de estas reglas que les acabo de dar, en la lista viene primero, si venís de la lista de bots buenos, bypass no
pasas por estas validaciones, llegas a nuestro sitio bien, verdad? Y en algunos clientes les ponemos que si venís de esta lista de bots buenos te vamos a poner un right limit porque si queremos que apliques, que entre a nuestro sitio, que llegas al scan pero calmate, hacelo a nuestro ritmo, a acorde a lo que nuestra infraestructura puede aguantar, puede soportar.
pero esa estrategia nos ha funcionado bien en la mayoría de lugares donde lo hemos implementado, porque digo mayoría, tuvimos un cliente en particular que hicimos pruebas por bastante tiempo y pusimos las reglas no en bloquear de entrada sino que las ponemos en modo log, o sea que cada vez que existe una transacción lo que es lo que hizo para que analicemos ese tráfico y viéramos que hubiese hecho si la regla está activada, no ese es el primer paso antes de implementar reglas de WAF
y durante esa etapa lo vimos todo bien, cuando ya las implementamos comenzó a bloquear llamados del anti-spano.
de que ellos tenían configurado en todo su dominio. Entonces, porque la página web está en el root domain, o sea, la página web es example.com por decir algo, ¿no? Entonces, también sus correos son a roba example.com. Entonces, las reglas afectaban eso y pues no tenían tiempo en ese momento ellos de tratar de bypass toda la red del anti-spam que tenían. se tuvo que revertir las reglas. Entonces, quiero yo mencionar y aclarar que no ha sido el 100 % de los casos donde fue
funciona bien pero así ha sido en la mayoría y es por esa razón que yo quería compartirles este consejo esta regla y este consejo y que armon ustedes sus reglas alrededor de ello para que lo puedan implementar porque recordemos ya para irle cerrando recordemos el tráfico de bots el tráfico de inteligencia artificial es esperado hoy en día tenemos que planear acorde pero tenemos que tener cuidado entre bloquear
todo lo malo permitiendo lo que es bueno bajo nuestras métricas, bajo nuestras reglas de enfrentamiento en pocas palabras. Entonces, estos son los consejos que yo quería dejarles. Espero que les haya sido de valor, espero que les haya sido de interés. Quiero animarlos a que compartan esta información con alguien que ustedes crean que les pueda beneficiar. Quiero animarlos a que dejen comentarios, preguntas o dudas en la sección de comentarios de la plataforma en la
lo están escuchando, si algo le llamó la atención, si algo no lo entendieron y quieren una mejor explicación, si en algo están en desacuerdo.
Por supuesto, lo quiero animar a que por favor lo hagan para que la conversación pueda continuar a extenderse y estamos con mucho gusto dispuestos a aclarar dudas porque esto es algo en lo cual como les digo, llevo 10 meses, un poco más de 10 meses trabajándolo de manera efectiva a prueba y error en algunos casos y ya está en un punto donde está generando resultados muy positivos protegiendo sitios, protegiendo aplicaciones de tráfico.
manejado, generado por inteligencia artificial pero a la vez permitiendo de manera controlada el acceso, el escaneo de bots buenos o entre comillas buenos. Gracias por su tiempo, con esto lo quería dejar, nos veremos en un próximo episodio. Hasta la próxima.