Problemas de rendimiento y seguridad de scripts de AEM RUM con WAF y CDN

Adobe Experience Manager (AEM) inserta el script de Monitorización de usuarios reales (RUM) en las páginas de publicación, lo que déclencheur los problemas de seguridad y rendimiento como bloques de WAF, solicitudes de telemetría excesivas y restricciones de proxy. Estos problemas se producen debido al alto volumen de solicitudes, las rutas de scripts relativas o las configuraciones de seguridad estrictas. Para resolver el problema, permita los puntos de conexión, ajuste las reglas de proxy y valide los resultados.

Descripción description

Entorno

Adobe Experience Manager as a Cloud Service (AEMaaCS)

Problema/síntoma

  • WAF o CDN bloquean las peticiones POST repetidas a /.rum/100 y muestran errores como el acceso denegado de 403.
  • El entorno muestra repetidas peticiones POST a /.rum/100, lo que provoca un exceso de actividad de red o bloqueos de límite de velocidad.
  • Los análisis de seguridad marcan rutas de script desconocidas, como /.rum/@adobe/helix-rum-js@2/dist/rum-standalone.js.
  • El proxy inverso bloquea las rutas RUM relativas como /.rum/..., lo que impide que se cargue el script RUM.
  • La CDN agrega cadenas de consulta inesperadas, lo que déclencheur los reintentos repetidos de RUM y los bloques de WAF.

Causa principal

El problema se produce cuando el script RUM de AEM, que AEM as a Cloud Service inserta de forma predeterminada para la telemetría operativa, envía solicitudes frecuentes a extremos relativos como /.rum/100. Las configuraciones estrictas de CDN, WAF o proxy tratan el patrón de solicitud, la ruta relativa o las solicitudes modificadas como actividad sospechosa, lo que resulta en tráfico bloqueado, reintentos repetidos o conclusiones de seguridad.

Resolución resolution

Siga estos pasos para identificar el tipo de problema de RUM y aplicar la corrección adecuada:

  1. Identifique el tipo de problema comparando el comportamiento observado con escenarios como el bloqueo del proxy inverso, solicitudes de telemetría excesivas, hallazgos del analizador de seguridad o solicitudes para deshabilitar RUM.
  2. Resuelva el bloqueo del proxy inverso permitiendo rum.hlx.page en la configuración de CDN, WAF o proxy y en el CSP para que el script se cargue desde un dominio completo en lugar de una ruta relativa.
  3. Resuelva el bloqueo de WAF permitiendo el extremo de telemetría /.rum/100 y confirmando que el tráfico legítimo de telemetría ya no está bloqueado.
  4. Aborde los hallazgos del análisis de seguridad revisando las rutas de RUM marcadas y confirmando que Adobe inserta la secuencia de comandos y que la ruta es segura.
  5. Deshabilite o restrinja RUM abriendo una solicitud de soporte técnico si necesita deshabilitar el script RUM, ya que no puede deshabilitarlo a través del código.
  6. Borre la caché de la CDN después de cualquier cambio en la configuración de RUM para eliminar scripts de RUM antiguos y aplicar el comportamiento actualizado.
  7. Valide los informes de RUM confirmando que las páginas se cargan correctamente, que la secuencia de comandos utiliza el dominio deseado o permanece deshabilitada y que los errores ya no aparecen en los registros de WAF o CDN.

Cuándo escalar:

  • El problema continúa después de permitir los puntos de conexión y actualizar la configuración de proxy, CDN o WAF.
  • Las solicitudes de telemetría siguen almacenando en déclencheur bloques repetidos o picos de solicitud altos.
  • La secuencia de comandos RUM continúa cargándose o comportándose incorrectamente después del cambio de configuración.
  • La deshabilitación del script RUM requiere la intervención del Soporte técnico de Adobe.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles