Comprendre F5 BIG-IP

F5 ASM : DoS applicatif, bots et scraping

Choisir des protections adaptées à la surcharge, aux automatismes et au type de client.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 303 consultée le · Objectifs abordés : F5 303 1.05, F5 303 4.04.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 ASM : DoS applicatif, bots et scraping : mécanisme
F5 ASM : DoS applicatif, bots et scraping : mécanisme Choisir des protections adaptées à la surcharge, aux automatismes et au type de client. Une nouvelle protection fonctionne pour les navigateurs mais casse un connecteur métier. Comparez le challenge et les capacités de ce client. Une exception limitée à une intégration authentifiée peut être pertinente ; autoriser toute une route publique sans qualification aurait une portée différente. classer mesurer compatibilité anomalie résultat 01 Trafic humain / automatisé 02 Qualification type de client 03 Mesures taux et stress 04 Protection profil et action 05 Service disponibilité suivie
Choisir des protections adaptées à la surcharge, aux automatismes et au type de client. Une nouvelle protection fonctionne pour les navigateurs mais casse un connecteur métier. Comparez le challenge et les capacités de ce client. Une exception limitée à une intégration authentifiée peut être pertinente ; autoriser toute une route publique sans qualification aurait une portée différente.

Des problèmes différents

Le DoS applicatif vise à épuiser un service ou ses ressources. Le scraping automatise la collecte de contenu. Le brute force vise des tentatives d’authentification. Les protections et leurs signaux peuvent se compléter mais ne sont pas interchangeables.

Le profil DoS peut exploiter des mesures de taux ou de stress selon le montage. Bot Defense ajoute une qualification des clients et des actions configurées ; ce profil doit être attaché au service concerné.

Sources : F5 TechDocs, Application DoS ; F5 TechDocs, Bot Defense ; F5 TechDocs, Brute force protection.

Connaître les clients légitimes

Un challenge navigateur peut être incompatible avec un client API qui n’exécute pas JavaScript. Recensez applications mobiles, intégrations, sondes et bots autorisés avant de choisir les vérifications et exceptions.

Mesurez le trafic normal et les ressources backend, puis configurez seuils et actions progressivement. Une IP partagée peut représenter beaucoup d’utilisateurs légitimes. Vérifiez aussi les fonctionnalités incluses dans ASM, Advanced WAF ou un service distinct pour votre licence et version.

Sources : F5 TechDocs, Application DoS ; F5 TechDocs, Bot Defense ; F5 TechDocs, Brute force protection.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 ASM : DoS applicatif, bots et scraping : points de contrôle
ÉlémentÀ comprendreÀ vérifier
DoSDisponibilité sous chargeTaux et ressources
Bot DefenseQualification clientNavigateur / API
ExceptionsAutomatismes autorisésPortée et propriétaire

Sources : F5 TechDocs, Application DoS ; F5 TechDocs, Bot Defense ; F5 TechDocs, Brute force protection.

Une situation à expliquer

Une nouvelle protection fonctionne pour les navigateurs mais casse un connecteur métier. Comparez le challenge et les capacités de ce client. Une exception limitée à une intégration authentifiée peut être pertinente ; autoriser toute une route publique sans qualification aurait une portée différente.

Sources : F5 TechDocs, Application DoS ; F5 TechDocs, Bot Defense ; F5 TechDocs, Brute force protection.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour ASM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 ASM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, Application DoS ; F5 TechDocs, Bot Defense ; F5 TechDocs, Brute force protection.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 ASM

Continuer la série F5

Explorer tous les guides du parcours F5 ASM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.