Autentique tráfego legítimo de agentes de IA com o AWS WAF Bot Control

O problema de identificar bots legítimos em escala

À medida que agentes de Inteligência Artificial (IA) e ferramentas automatizadas passam a acessar aplicações web com mais frequência, distinguir tráfego legítimo de tentativas maliciosas tornou-se um dos desafios centrais de segurança na nuvem. As abordagens tradicionais — como filtros baseados em Protocolo de Internet (IP) e consultas reversas de Sistema de Nomes de Domínio (DNS) — simplesmente não funcionam bem em ambientes multi-tenant, como o Amazon Bedrock AgentCore, onde milhares de cargas de trabalho distintas compartilham o mesmo espaço de IPs.

Nesse cenário, atacantes conseguem facilmente falsificar cabeçalhos de agente de usuário, e listas de permissão manuais não acompanham o crescimento da demanda. Para endereçar esse problema, a AWS introduziu a Autenticação Web de Bots (WBA — Web Bot Authentication) no AWS WAF Bot Control em novembro de 2025.

Como funciona a Autenticação Web de Bots (WBA)

A WBA utiliza criptografia assimétrica para verificar identidades de bots por meio de assinaturas de mensagens HTTP. O mecanismo se apoia em dois rascunhos ativos da Força-Tarefa de Engenharia da Internet (IETF — Internet Engineering Task Force): um rascunho de diretório para compartilhamento de chaves públicas e um rascunho de protocolo que define como as chaves associam a identidade do crawler às requisições HTTP.

O fluxo de funcionamento é o seguinte:

  • Registro do bot: os operadores de bots publicam suas chaves públicas em um diretório de assinaturas. O AWS WAF consulta esses diretórios periodicamente e mantém um registro atualizado de chaves válidas.
  • Assinatura das requisições: cada requisição do operador de bot é assinada com sua chave privada, seguindo o padrão IETF de Assinaturas de Mensagens HTTP (RFC 9421).
  • Verificação: o AWS WAF valida as assinaturas contra as chaves públicas conhecidas associadas ao operador do bot e adiciona rótulos relacionados ao status de verificação.

Uma requisição típica assinada com WBA inclui cabeçalhos como os seguintes:

Signature-Agent: https://signature-agent.test
Signature-Input: sig2=("@authority" "signature-agent") ;created=1735689600 ;keyid="poqkLGiymh_W0uP6PZFw-dvez3QJT5SolqXBCW38r0U" ;alg="ed25519" ;expires=1735693200 ;nonce="e8N7S2MFd/qrd6T2R3tdfA..." ;tag="web-bot-auth"
Signature: sig2=:jdq0SqOwHdyHr9+r5jw3iYZH6aNGKijYp/EstF4RQ..

O diagrama abaixo ilustra como o AWS WAF verifica as assinaturas dos bots e aplica rótulos para decisões de permissão ou bloqueio:

Imagem original — fonte: Aws

O fluxo representado no diagrama segue estas etapas: um bot envia uma requisição assinada ao Amazon CloudFront, que é inspecionada pelo AWS WAF Bot Control; o serviço recupera a chave pública do operador no diretório de assinaturas; verifica a assinatura ed25519; adiciona um rótulo de verificação (verified, invalid, expired ou unknown_bot); e, por fim, avalia as regras configuradas para permitir ou bloquear a requisição.

Novas capacidades adicionadas ao AWS WAF

Verificação criptográfica de bots

Quando um bot envia uma requisição, ela inclui assinaturas de mensagens HTTP que o AWS WAF valida na borda usando o grupo de regras do AWS WAF Bot Control (versão 4.0 ou superior). Essa validação adiciona latência mínima às requisições e oferece certeza criptográfica sobre a identidade do bot. O padrão RFC 9421 é aberto e definido pela IETF — na prática, significa que o bot assina criptograficamente cabeçalhos e metadados específicos de cada requisição, e o receptor pode verificar essa assinatura usando a chave pública publicada pelo bot.

Novos rótulos para controle granular

O AWS WAF valida automaticamente as assinaturas e marca o tráfego verificado com sucesso. Esses rótulos podem ser usados em regras do WAF e políticas de gerenciamento de bots. Veja o significado de cada rótulo e a ação sugerida:

  • awswaf:managed:aws:bot-control:bot:web_bot_auth:verified — Verificação criptográfica bem-sucedida → Permitir
  • awswaf:managed:aws:bot-control:bot:web_bot_auth:invalid — Tentativa de verificação falhou → Bloquear ou limitar taxa
  • awswaf:managed:aws:bot-control:bot:web_bot_auth:expired — Chave expirada utilizada → Bloquear e alertar
  • awswaf:managed:aws:bot-control:bot:web_bot_auth:unknown_bot — Chave não reconhecida → Monitorar ou bloquear
  • awswaf:managed:aws:bot-control:bot:vendor:<vendor_name> — Fornecedor ou operador do bot → Usar em regras por fornecedor
  • awswaf:managed:aws:bot-control:bot:name:<rfc_name> — Nome do bot (token RFC da WBA) → Usar em regras por bot específico
  • awswaf:managed:aws:bot-control:bot:account:<hash> — Identificador de conta AWS (somente agentes Amazon Bedrock AgentCore) → Usar para controles por conta

Permissão automática para tráfego verificado de agentes de IA

O AWS WAF Bot Control passou a respeitar o status de verificação da WBA por padrão, permitindo automaticamente o tráfego de agentes de IA verificados. Isso trouxe duas mudanças de comportamento específicas:

  • Atualização da regra Category:AI: anteriormente, essa regra bloqueava bots não verificados. Agora, o Bot Control verifica o status WBA antes de aplicá-la.
  • Atualização da regra TGT_TokenAbsent: essa regra, que detecta requisições sem token do WAF, não mais corresponde a requisições que carreguem o rótulo web_bot_auth:verified.

Benefícios para quem usa o AWS WAF

A WBA integrada ao AWS WAF traz vantagens concretas para organizações que gerenciam tráfego automatizado em escala:

  • Maior visibilidade de bots: identificação clara de bots distintos operando em plataformas multi-tenant como o Amazon Bedrock AgentCore. O console do AWS WAF inclui um novo painel de atividade de IA com uma visão centralizada do tráfego de bots e agentes de IA em todos os recursos protegidos.
  • Segurança aprimorada: verificação criptográfica de identidades de bots usando mecanismos de assinatura baseados em padrões da indústria.
  • Redução de falsos positivos: distinção precisa entre tráfego automatizado legítimo e malicioso, especialmente em ambientes de IP compartilhado.
  • Alinhamento com a indústria: compatibilidade com padrões amplamente adotados e com os principais provedores de Rede de Distribuição de Conteúdo (CDN — Content Delivery Network) para autenticação consistente de bots entre plataformas.

Casos de uso da WBA com AWS WAF

A WBA se aplica a diferentes cenários onde agentes automatizados precisam de acesso seguro e controlado a aplicações web:

  • Agentes de suporte ao cliente verificados: autenticação de bots de chat e suporte com IA, permitindo que os sites os reconheçam como agentes aprovados e registrados, com trilhas de auditoria completas.
  • Crawling e indexação automatizados: crawlers de mecanismos de busca e indexadores de conteúdo podem acessar páginas com identidade clara e permissões definidas, reduzindo bloqueios por falsos positivos.
  • Integrações com parceiros: agentes de terceiros acessam portais de clientes e Interfaces de Programação de Aplicações (APIs) com consentimento explícito e controles de acesso granulares, facilitando integrações seguras entre empresas (B2B — Business-to-Business).
  • Automações e agentes corporativos: ferramentas de automação internas — incluindo sistemas de monitoramento, bots de Garantia de Qualidade (QA), pipelines de Integração e Entrega Contínua (CI/CD) e soluções de Automação Robótica de Processos (RPA) — obtêm acesso autenticado a aplicações web com princípios de menor privilégio e auditabilidade completa.

Como começar: guia rápido para desenvolvedores

Passo 1: Implantar o Bot Control com suporte a WBA

Adicione o grupo de regras do AWS WAF Bot Control ao seu Web Controle de Acesso (ACL — Access Control List) associado ao CloudFront usando a versão estática Version_4.0 ou Version_5.0 — ambas incluem suporte à WBA para verificação criptográfica de bots. A versão 5.0 (lançada em fevereiro de 2026) cobre mais de 650 bots e agentes únicos em categorias como crawlers de mecanismos de busca com IA, coletores de dados com IA, assistentes de IA e crawlers de treinamento de Modelos de Linguagem de Grande Escala (LLM — Large Language Model).

Importante: você deve selecionar explicitamente uma dessas versões estáticas. O trecho de Linguagem de Marcação YAML do CloudFormation abaixo exemplifica a configuração:

# Bot Control rule group with WBA support
ManagedRuleGroupStatement:
  VendorName: AWS
  Name: AWSManagedRulesBotControlRuleSet
  # Use Version_4.0 or higher for WBA support
  Version: Version_5.0
  ManagedRuleGroupConfigs:
    - AWSManagedRulesBotControlRuleSet:
        # COMMON level provides WBA verification
        # TARGETED level adds additional bot-specific protections
        InspectionLevel: COMMON

Passo 2: Assinar requisições do seu bot

Se o seu agente roda no Amazon Bedrock AgentCore Browser, a assinatura das requisições é feita automaticamente — nenhuma configuração adicional é necessária. Para agentes que rodam fora do AgentCore, há APIs de registro no roadmap que permitirão assinar requisições de forma independente:

  • Gerar um par de chaves ed25519
  • Hospedar sua chave pública em um diretório de assinaturas
  • Assinar as requisições HTTP de saída usando os cabeçalhos Signature-Input e Signature com a tag web-bot-auth

Para implementações de assinatura em linguagens específicas, consulte o RFC de Assinaturas de Mensagens HTTP (RFC 9421) e a documentação do AWS WAF Bot Control.

Passo 3: Escrever regras personalizadas com rótulos WBA

Use os rótulos de verificação em regras personalizadas do WAF para controle granular do tráfego:

  • Permitir: awswaf:managed:aws:bot-control:bot:web_bot_auth:verified
  • Limitar taxa: awswaf:managed:aws:bot-control:bot:web_bot_auth:invalid
  • Alertar: awswaf:managed:aws:bot-control:bot:web_bot_auth:expired

Passo 4: Monitorar o tráfego WBA

Use as métricas e logs do AWS WAF para acompanhar o tráfego de bots autenticados:

  • Revise as métricas do Amazon CloudWatch para o Bot Control e configure alarmes para picos anômalos em tentativas de verificação inválidas ou expiradas.
  • Analise os logs do AWS WAF para identificar padrões nas tentativas de autenticação de bots, filtrando pelos rótulos web_bot_auth.
  • Use o Painel de Atividade de IA no console do AWS WAF para uma visão centralizada do tráfego de bots de IA, identificar os bots mais ativos e os caminhos mais visados, e filtrar por status de verificação para decidir quais bots permitir, limitar ou bloquear.

Disponibilidade

A WBA foi introduzida na versão Version_4.0 do grupo de regras do Bot Control (novembro de 2025) para distribuições do Amazon CloudFront. A partir da Version_6.0, a WBA está disponível para todos os tipos de recursos suportados pelo AWS WAF nas regiões comerciais padrão da AWS.

Conclusão

A WBA integrada ao AWS WAF representa uma mudança significativa na forma como o tráfego automatizado é gerenciado: saindo de listas de permissão baseadas em IP para verificação baseada em assinaturas criptográficas. Isso garante identificação precisa de bots mesmo em ambientes multi-tenant. No roadmap da AWS estão APIs de registro que permitirão aos proprietários de agentes verificar criptograficamente a identidade e a intenção dos seus bots, ajudando os donos de sites a distinguir rapidamente automação confiável de tráfego desconhecido.

Para começar, consulte a documentação do AWS WAF Bot Control e o RFC de Assinaturas de Mensagens HTTP (RFC 9421).

Fonte

Authenticate legitimate AI agent traffic with AWS WAF Bot Control (https://aws.amazon.com/blogs/security/authenticate-legitimate-ai-agent-traffic-with-aws-waf-bot-control/)

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *