Protection anti-bot pour les sites Web utilisant Amazon CloudFront
Si vous utilisez le réseau de diffusion de contenu (CDN) Amazon CloudFront, vous pouvez facilement installer une solution robuste de protection anti-bot, sans aucune modification de votre architecture.
Protection anti-bot en temps réel pour les sites sur CloudFront
La solution de protection anti-bot de DataDome s’intègre en toute transparence à CloudFront et garantit la sécurité de votre contenu, quel que soit l’emplacement où il réside. Il suffit de quelques clics pour activer la protection anti-bot en temps réel, sécuriser vos données, protéger votre contenu en ligne et bloquer les attaques des bots.
Comme la logique de DataDome s’exécute avant le processus standard de CloudFront, nous assurons une protection en temps réel des pages, qu’elles soient en cache ou non.
L’interaction avec la requête du visiteur a lieu en périphérie, à proximité des utilisateurs, et la latence est inférieure à 10 millisecondes.
Cet article explique pourquoi vous avez besoin d’une solution de protection anti-bot en temps réel en plus de CloudFront. Il décrit le fonctionnement de notre module CloudFront, les principaux avantages de la solution de DataDome, et les différentes étapes de la mise en route de notre module CloudFront.
Fonctionnement du module DataDome pour CloudFront
CloudFront utilise des centaines d’emplacements disséminés dans le monde entier pour distribuer votre contenu. Cela signifie que la protection de l’origine est importante, mais pas suffisante : il faut aussi protéger votre contenu en périphérie.
Ces fonctions « at the edge » offrent de nombreux avantages, mais posent des défis bien précis. Comment protéger le contenu de votre site lorsqu’il est distribué par des dizaines de milliers de serveurs installés dans les 166 points de présence d’AWS dans le monde ?
C’est là qu’entre en scène le service Lambda@Edge d’Amazon, que DataDome a été l’un des tout premiers au monde à adopter.
Avant que CloudFront n’exécute ses procédures standard, la requête d’un visiteur déclenche un événement et la logique DataDome est traitée dans une fonction Lambda@Edge. À l’aide d’une connexion keep-alive, le module envoie un appel au serveur DataDome le plus proche. Selon la réponse de l’API, le module DataDome soit bloque la requête, soit autorise CloudFront à poursuivre son traitement normal.
Pour minimiser la latence, la solution de protection anti-bot de DataDome est déployée sur tous les caches régionaux d’AWS. Route 53 veille à ce que le serveur DataDome soit appelé à partir du point d’infrastructure le plus proche.
Lambda@Edge permet à DataDome de proposer une configuration sans serveur pour tous les types de cas d’utilisation, ce qui simplifie considérablement le processus d’intégration. Grâce à cette fonctionnalité, n’importe quel utilisateur d’AWS, partout dans le monde, peut s’abonner à la solution de protection anti-bot de DataDome et l’activer en quelques clics à partir de la console AWS. Le processus prend moins de 2 minutes.
Le module CloudFront est pensé pour préserver une expérience utilisateur de qualité pour les visiteurs humains. En cas d’erreurs au cours du processus, ou de l’arrivée à expiration d’un délai d’attente, le module CloudFront désactive automatiquement son activité de blocage et autorise l’exécution du processus standard de CloudFront.
“Quand j’ai découvert que DataDome était intégré à CloudFront, j’ai arrêté de chercher. De plus, avec la possibilité de tester la solution gratuitement pendant un mois, nous ne risquions rien.”
Découvrez comment Interencheres.com utilise DataDome avec CloudFront pour débarrasser sa plate-forme du trafic indésirable et des spams générés par les bots.
Principaux avantages
DataDome utilise l’intelligence artificielle et l’apprentissage machine pour analyser chaque requête envoyée à votre site Web et déterminer si le visiteur est un être humain ou un bot.
- Le module de protection anti-bots de DataDome offre les avantages suivants aux utilisateurs de CloudFront
- Amélioration des performances du site, grâce à l’élimination de volumes élevés de trafic illicite
- Protection en temps réel contre toutes les menaces automatisées OWASP
- Options de personnalisation inégalées, grâce à un puissant moteur de règles personnalisées
- Analytiques fiables, avec des données en temps réel sur 100 % de votre trafic
- Administration simplifiée avec paiement à l’utilisation via votre facture AWS
Le module CloudFront protège tous vos points de vulnérabilité, depuis les API de service Web jusqu’aux formulaires de connexion. Les comportements des utilisateurs légitimes étant différents d’un point de vulnérabilité à l’autre, nous utilisons un algorithme distinct pour chacun.
Pour paramétrer votre configuration, vous pouvez créer des règles personnalisées en temps réel afin de passer outre les décisions du système d’IA, et autoriser ou refuser l’accès à certains groupes de visiteurs sur la base de 13 critères différents.
Commencer avec le module DataDome pour CloudFront
Pour commencer à tester DataDome avec CloudFront en moins d’une minute, cliquez sur le bouton d’essai gratuit ci-dessous pour créer votre compte, sans carte de crédit ni contrat.
Suivez ensuite les instructions de configuration du module CloudFront. L’installation demandera moins d’une heure.
Une fois le module installé, vous pouvez accéder à votre tableau de bord DataDome
personnalisé, qui vous permet d’observer le trafic des bots en temps réel vers tous nos points terminaux CloudFront. Vous ne pourrez plus vous en passer !