Problemas de rendimiento y seguridad de scripts de AEM RUM con WAF y CDN
Adobe Experience Manager (AEM) inserta el script de Monitorización de usuarios reales (RUM) en las páginas de publicación, lo que déclencheur los problemas de seguridad y rendimiento como bloques de WAF, solicitudes de telemetría excesivas y restricciones de proxy. Estos problemas se producen debido al alto volumen de solicitudes, las rutas de scripts relativas o las configuraciones de seguridad estrictas. Para resolver el problema, permita los puntos de conexión, ajuste las reglas de proxy y valide los resultados.
Descripción description
Entorno
Adobe Experience Manager as a Cloud Service (AEMaaCS)
Problema/síntoma
- WAF o CDN bloquean las peticiones POST repetidas a
/.rum/100y muestran errores como el acceso denegado de 403. - El entorno muestra repetidas peticiones POST a
/.rum/100, lo que provoca un exceso de actividad de red o bloqueos de límite de velocidad. - Los análisis de seguridad marcan rutas de script desconocidas, como
/.rum/@adobe/helix-rum-js@2/dist/rum-standalone.js. - El proxy inverso bloquea las rutas RUM relativas como
/.rum/..., lo que impide que se cargue el script RUM. - La CDN agrega cadenas de consulta inesperadas, lo que déclencheur los reintentos repetidos de RUM y los bloques de WAF.
Causa principal
El problema se produce cuando el script RUM de AEM, que AEM as a Cloud Service inserta de forma predeterminada para la telemetría operativa, envía solicitudes frecuentes a extremos relativos como /.rum/100. Las configuraciones estrictas de CDN, WAF o proxy tratan el patrón de solicitud, la ruta relativa o las solicitudes modificadas como actividad sospechosa, lo que resulta en tráfico bloqueado, reintentos repetidos o conclusiones de seguridad.
Resolución resolution
Siga estos pasos para identificar el tipo de problema de RUM y aplicar la corrección adecuada:
- Identifique el tipo de problema comparando el comportamiento observado con escenarios como el bloqueo del proxy inverso, solicitudes de telemetría excesivas, hallazgos del analizador de seguridad o solicitudes para deshabilitar RUM.
- Resuelva el bloqueo del proxy inverso permitiendo rum.hlx.page en la configuración de CDN, WAF o proxy y en el CSP para que el script se cargue desde un dominio completo en lugar de una ruta relativa.
- Resuelva el bloqueo de WAF permitiendo el extremo de telemetría
/.rum/100y confirmando que el tráfico legítimo de telemetría ya no está bloqueado. - Aborde los hallazgos del análisis de seguridad revisando las rutas de RUM marcadas y confirmando que Adobe inserta la secuencia de comandos y que la ruta es segura.
- Deshabilite o restrinja RUM abriendo una solicitud de soporte técnico si necesita deshabilitar el script RUM, ya que no puede deshabilitarlo a través del código.
- Borre la caché de la CDN después de cualquier cambio en la configuración de RUM para eliminar scripts de RUM antiguos y aplicar el comportamiento actualizado.
- Valide los informes de RUM confirmando que las páginas se cargan correctamente, que la secuencia de comandos utiliza el dominio deseado o permanece deshabilitada y que los errores ya no aparecen en los registros de WAF o CDN.
Cuándo escalar:
- El problema continúa después de permitir los puntos de conexión y actualizar la configuración de proxy, CDN o WAF.
- Las solicitudes de telemetría siguen almacenando en déclencheur bloques repetidos o picos de solicitud altos.
- La secuencia de comandos RUM continúa cargándose o comportándose incorrectamente después del cambio de configuración.
- La deshabilitación del script RUM requiere la intervención del Soporte técnico de Adobe.