ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-26, Sunday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

AWS CloudFront Functions සමඟ බොට් අනාවරණය: ලොග් කිරීමේ රහස් සහ අවදානම් ලකුණු ගණනය

AWS CloudFront Functions සමඟ බොට් අනාවරණය: ලොග් කිරීමේ රහස් සහ අවදානම් ලකුණු ගණනය

Amazon CloudFront Functions භාවිතා කර බොට්වරුන්ව අරක්‍ෂා කිරීමේ අවසන් අදියර මෙන්න. පසුගිය ලිපි වලදී බොට් වර්ගීකරණය, චැලෙන්ජ් සැකසුම, සහ සෙෂන් හයිජැකින් වලට විසඳුම් දී තිබුණා. මේ වතාවේ ඇත්තේ ලොග් කිරීමේ විස්තර, සෙවුම් ප්‍රශ්න, අවදානම් ලකුණු ගණනය, සහ ඒවා CloudFront KeyValueStore (KVS) තුළ සුරක්ෂිත කිරීමයි.

ලොග් කිරීම යනු අනාවරණයේ මූලික තලයයි. නව සංකේතයක් එකතු කිරීමට අවශ්‍ය නම්, ඒ සඳහා අවශ්‍ය දත්ත ලොග් කර නොමැති නම් අනාවරණය අසාර්ථක වේ. ඒ නිසා, එක් එක් ඇක්සස් ලොග් එකක් JSON ආකාරයේ එක් පේළියක් වශයෙන් සුරකින්න. AWS WAF විසින් ලබා දෙන ලේබල සහ ඇප්ලිකේෂන්ගේ අභ්‍යන්තර තොරතුරු එකතුවීමෙන් පසු, පහත ආකාරයේ ලොග් එකක් සාදා ගත හැකිය.

{ "ts": "2026-07-17T02:15:30.123Z", "request_id": "F1CXnajGxmUxPQ5e_...", "ja4": "t13d4907h2_0d8feac7bc37_7395dae3b2f3", "ja4h": "ge11cn05enus_...", "client_ip": "203.0.113.10", "ua": "Mozilla/5.0 ... Chrome/150...", "waf_labels": "bot:category:scraping", "route": "POST /login", "status": 401, "user_id": null, "user_id_attempted_hash": "sha256:...", "auth_result": "fail", "latency_ms": 42 }

ලොග් එකේ ප්‍රධාන තේරුම් තුනක් ඇත:

  • JA4 සහ JA4H දෙකම සුරකින්න – TLS සැසිය නැවත භාවිතා වීම, HTTP/2 හෝ HTTP/3 වෙත මාරු වීම වැනි වෙනස්කම් මත JA4 වෙනස් විය හැක. JA4H එකත් එක්ක ගත කිරීමෙන් ඒකම ග්‍රාහකයාගේ හැඩතලය අනුගමනය කළ හැක.
  • user_id පමණක් සාර්ථක ලොගින් පසු ඇතුළත් කරන්න – මෙයින් සත්‍යාපිත පරිශීලක හා නොසත්‍යාපිත ඉල්ලීම් වෙනස් කරගත හැක. අසාර්ථක ලොගින් උත්සාහයන් සඳහා ගිණුම් නාමය හෑෂ් කර ලොග් කිරීමෙන් පෞද්ගලික තොරතුරු රැකගත හැක.
  • auth_result වගුවක් පළකරන්න – HTTP තත්ත්ව කේතයෙන් සාර්ථක/අසාර්ථක තීරණය නොකර, සෘජුවම "success" හෝ "fail" ලෙස සටහන් කිරීමෙන් පරීක්ෂණ කේත ලිවීම සරළ වේ.

මෙම ලොග් මත පදනම්ව, CloudWatch Logs Insights භාවිතා කර බොට් හැසිරීම් සොයාගැනීමේ සංකේත කේතයක් ලියන්න. එක් එක් සංකේතයට බර (weight) දී, ඒ බර එකතුවෙන් අවදානම් ලකුණ (risk score) ගණනය කරයි. ලකුණ 70 ඉක්මවන්නේ නම් "challenge" (CAPTCHA) යොදයි, 90 ඉක්මවන්නේ නම් "block" (තහනම) යොදයි. අවසන්ව, KVS තුළ "fingerprint" → "risk_score" සම්බන්ධතා සුරකිමින්, ඉදිරි සැලසුම් සඳහා දත්ත භාවිතා කළ හැක.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

සි.ල. තාක්ෂණික පරිසරය ඉක්මනින් වර්ධනය වෙමින්, වෙබ් අඩවි, e-commerce, සහ SaaS සේවා බොට් ප්‍රහාර වලට ඉතා සීග්‍රයෙන් ගොඩනැගී ඇත. මෙම නව ලොග් කිරීමේ ක්‍රමවේදය:

  • ස්ථානීය ආරක්ෂක කණ්ඩායම් සඳහා බොට් හඳුනා ගැනීමේ කාර්ය සාධනය වැඩි දියුණු කරයි.
  • ඩෙවලපර්ලාට අවදානම් ලකුණු අනුව තීරණ ගැනීමට තොරතුරු සපයයි, එමෙන්ම වැරදි හඳුනා ගැනීම (false positives) අඩු කරයි.
  • ව්‍යාපාරිකයින්ට පාරිභෝගික අත්දැකීම් බාධා නොවී, ආදායම රැක ගැනීමට සහ පරිඝණක ආරක්ෂාව තහවුරු කිරීමට උපකාරී වේ.

ඉදිරියේදී, මෙම පදනම මත AI‑driven විශ්ලේෂණය, රියල්‑ටයිම් ඇලර්ට්, සහ ස්වයංක්‍රීය ප්‍රතිචාර මොඩියුල එකතු කිරීමේ හැකියාව ඇත. ඒ තුළින් ශ්‍රී ලංකාවේ තොරතුරු ආරක්ෂාව තවත් ශක්තිමත් කරගත හැකි වනු ඇත.

අවසන් වශයෙන්, ලොග් කිරීමේ සුදුසු සැලැස්මක්, බරකාරක සංකේත එකතු කිරීම, සහ KVS භාවිතය යන ත්‍රිත්වය, බොට් ප්‍රහාරයන්ට එරෙහිව තීක්ෂ්ණ ආරක්ෂාවක් සැපයීමට මූලික වේ. ඔබේ පද්ධතියේ ආරක්ෂාව වැඩිදියුණු කිරීමට මේ උපදෙස් අත්හදා බලන්න.

💡 ඔබේ වෙබ් අඩවියේ ආරක්ෂාව තවත් ශක්තිමත් කරන්න – අදම ක්‍රියාත්මක කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AWS #CloudFront #BotDetection #Logging #SriLankaTech