Funciones de seguridad de CrowdHandler
CrowdHandler offers optional security features focused on preventing queue bypassing, queue flooding and other fraudulent activity related to high-demand access management. These protections aim to provide an additional layer of security but should not replace traditional web security solutions. Our security features include:
Firewall Rules
CrowdHandler permite configurar reglas de cortafuegos para:
- Bloqueo: el usuario final se ha encontrado con una pantalla de bloqueo
- Ignorar: el usuario final recibe el trato habitual, pero esta regla tiene prioridad sobre las demás
- Acceso directo: el usuario final se salta todas las colas de la sala de espera
- Priorizar: el usuario final ha pasado al principio de la cola
Rules can be based on individual IPs, IP ranges, or countries using our IP database.
IP Session Limiting
Limita el número de sesiones simultáneas (tokens) permitidas desde una misma dirección IP. Evita la saturación de la cola procedente de una única fuente.
IP Intelligence
Compara todas las sesiones con una base de datos de direcciones IP maliciosas conocidas (nodos TOR, centros de datos, atacantes). Las conexiones procedentes de direcciones IP peligrosas pueden bloquearse de inmediato.
Rule Recommendations
CrowdHandler recomienda aplicar reglas de bloqueo de rangos de IP a los usuarios reincidentes o que supongan un riesgo para la seguridad, detectados mediante la supervisión de actividades anómalas.
Detección de anomalías
Sessions are scored from 0–100% risk based on factors like:
- Reputación de la dirección IP
- Reputación de IP asociada
- Geolocalización
- Rotación de direcciones IP
- Popularidad de los agentes de usuario
- Rotación de agentes de usuario
- Duración de la sesión
- Velocidad
- Enfoque en la URL
- Número de URL
Las puntuaciones de alto riesgo pueden provocar bloqueos inmediatos de direcciones IP o utilizarse para generar recomendaciones de reglas de cortafuegos cuando se está en modo «advertencia».
Global Block List
Acceso a una lista de bloqueo agregada de rangos de IP y bloques de red identificados como generadores de actividad anómala entre los clientes de CrowdHandler. Actualmente cuenta con más de 600 entradas que abarcan más de 200 000 direcciones IP.
reCAPTCHA
Waiting rooms integrate Google reCAPTCHA to require visitors confirm "I'm not a robot" before joining the queue. reCAPTCHA presents an image challenge if the visitor does not pass the initial checkbox. Only visitors completing the challenge can enter the queue. reCAPTCHA can be set to challenge users even when no queue is present.
Device Fingerprinting
Generate a device fingerprint from IP, geo-location, agent, and language data to prevent sessions (tokens) being shared across multiple devices.
Session Fingerprinting
Analizar y registrar o bloquear sesiones en las que se detecte actividad anómala, basándose en factores como información inconsistente sobre la dirección IP, el agente o el idioma, que podrían indicar el uso compartido de tokens.
Las funciones de seguridad de CrowdHandler tienen como objetivo proporcionar una capa adicional de protección para las soluciones de gestión de colas. Estas funciones ayudan a evitar el acceso no autorizado a las colas, los abusos y las actividades maliciosas mediante múltiples mecanismos de detección y bloqueo, pero deben utilizarse como complemento y no como sustituto de los controles de seguridad web tradicionales.