Funciones de seguridad de CrowdHandler

CrowdHandler offers optional security features focused on preventing queue bypassing, queue flooding and other fraudulent activity related to high-demand access management. These protections aim to provide an additional layer of security but should not replace traditional web security solutions. Our security features include:

Firewall Rules

CrowdHandler permite configurar reglas de cortafuegos para:

  • Bloqueo: el usuario final se ha encontrado con una pantalla de bloqueo
  • Ignorar: el usuario final recibe el trato habitual, pero esta regla tiene prioridad sobre las demás
  • Acceso directo: el usuario final se salta todas las colas de la sala de espera
  • Priorizar: el usuario final ha pasado al principio de la cola

Rules can be based on individual IPs, IP ranges, or countries using our IP database.

IP Session Limiting

Limita el número de sesiones simultáneas (tokens) permitidas desde una misma dirección IP. Evita la saturación de la cola procedente de una única fuente.

IP Intelligence

Compara todas las sesiones con una base de datos de direcciones IP maliciosas conocidas (nodos TOR, centros de datos, atacantes). Las conexiones procedentes de direcciones IP peligrosas pueden bloquearse de inmediato.

Rule Recommendations

CrowdHandler recomienda aplicar reglas de bloqueo de rangos de IP a los usuarios reincidentes o que supongan un riesgo para la seguridad, detectados mediante la supervisión de actividades anómalas.

Detección de anomalías

Sessions are scored from 0–100% risk based on factors like:

  • Reputación de la dirección IP
  • Reputación de IP asociada
  • Geolocalización
  • Rotación de direcciones IP
  • Popularidad de los agentes de usuario
  • Rotación de agentes de usuario
  • Duración de la sesión
  • Velocidad
  • Enfoque en la URL
  • Número de URL

Las puntuaciones de alto riesgo pueden provocar bloqueos inmediatos de direcciones IP o utilizarse para generar recomendaciones de reglas de cortafuegos cuando se está en modo «advertencia».

Global Block List

Acceso a una lista de bloqueo agregada de rangos de IP y bloques de red identificados como generadores de actividad anómala entre los clientes de CrowdHandler. Actualmente cuenta con más de 600 entradas que abarcan más de 200 000 direcciones IP.

reCAPTCHA

Waiting rooms integrate Google reCAPTCHA to require visitors confirm "I'm not a robot" before joining the queue. reCAPTCHA presents an image challenge if the visitor does not pass the initial checkbox. Only visitors completing the challenge can enter the queue. reCAPTCHA can be set to challenge users even when no queue is present.

Device Fingerprinting

Generate a device fingerprint from IP, geo-location, agent, and language data to prevent sessions (tokens) being shared across multiple devices.

Session Fingerprinting

Analizar y registrar o bloquear sesiones en las que se detecte actividad anómala, basándose en factores como información inconsistente sobre la dirección IP, el agente o el idioma, que podrían indicar el uso compartido de tokens.

Las funciones de seguridad de CrowdHandler tienen como objetivo proporcionar una capa adicional de protección para las soluciones de gestión de colas. Estas funciones ayudan a evitar el acceso no autorizado a las colas, los abusos y las actividades maliciosas mediante múltiples mecanismos de detección y bloqueo, pero deben utilizarse como complemento y no como sustituto de los controles de seguridad web tradicionales.