Transparent Edge Bot Management es, en esencia, una base de datos de reputación de direcciones IP, curada y actualizada en tiempo real, que protege los sitios web de los clientes frente a tráfico sintético malicioso.
Un bot es una aplicación software que ejecuta tareas automatizadas contra servicios online. Existen bots buenos y bots malos:
✅ Bots buenos: suelen ser rastreadores web de motores de búsqueda (googlebot, bingbot, etc.) y respetan robots.txt.
❌ Bots malos: exploran la web con intenciones maliciosas, buscando vulnerabilidades, automatizando ataques DDoS o sabotajes.
Detectar bots simples es fácil, pero los bots avanzados utilizan motores web reales, navegan de forma aleatoria, simulan movimientos de ratón… llegando a comportarse casi como humanos.
| Tipo | Descripción |
|---|---|
| Simple | Se conecta desde una única IP y usa scripts que no intentan hacerse pasar por un navegador. |
| Moderado | Usa un navegador sin interfaz (headless) capaz de ejecutar JavaScript. |
| Avanzado | Simula movimientos de ratón y clics, imitando comportamiento humano mediante automatización de navegador. Usado por botnets.EvasivoIgual que el avanzado, pero usando VPNs, proxies y técnicas de spoofing para ocultarse. |
BotM es el motor de Bot Management, integrado directamente en el CDN.
Analiza las peticiones en tiempo real y asigna a cada IP un score de riesgo basado en inteligencia de amenazas precalculada, identificando:
Cuando llega una petición, BotM:
Para tener latencia mínima se recomienda usar caché y timeouts estrictos para no afectar al tráfico.
En la parte superior se muestra el snippet BattleBot, un JavaScript ligero que puede insertarse en el <head> del sitio web para añadir protección adicional.
Cuando un usuario accede:
✅ Mejora la detección combinando comportamiento + reputación IP.
Si tienes contratado el servicio, podrás configurar el nivel de detección por sitio.
Al activarlo, aparecen opciones configurables.

Define el score a partir del cual se aplica una acción.
Score bajo → más agresivo (más detecciones, posibles falsos positivos)
Score alto → más conservador
✅ Recomendado: 75–90
Permiten afinar la detección combinando score con características conocidas.
| Flag | Descripción |
|---|---|
| datacenter | IP de datacenter (no residencial) |
| vpn | IP asociada a VPN |
| proxy | Proxy abierto conocido |
| tor | Nodo de salida Tor |
| abuse | Reportada por abuso |
| automated_navigation | Navegación automatizada detectada |
| scraper | Actividad de scraping |
| AI scraper | Scraping de contenido por IA |
| botnet | Parte de botnet |
Rango: 1–99 (debe ser menor que el score principal)
Se aplica cuando:
Esto permite bloquear VPN/Tor con menor score que otros casos.
Tras configurar umbrales y flags:
Tras la configuración, se guarda y se elige como aplicarlas:
Mediante varnish se pueden tener control total de BotM. A continuación se varán varios ejemplos de configuración.
sub vcl_recv {
if (req.http.host == "www.example.com") {
set req.http.TCDN-BM-Action = "jschallenge";
}
}
sub vcl_recv {
if (req.http.host == "www.example.com") {
if (req.http.geo_country_code ~ "^(ES|PT)$") {
# Higher thresholds and JS challenge for ES/PT traffic
set req.http.TCDN-BM-Action = "jschallenge@90;70;vt";
} else {
# Block everything else that exceeds default thresholds configured in the dashboard
set req.http.TCDN-BM-Action = "block";
}
}
}
sub vcl_recv {
if (req.http.host == "www.example.com") {
if (req.url ~ "^/img/") {
set req.http.TCDN-BM-Action = "bypass";
}
}
}
sub vcl_miss {
# Only present if the IP exceeded the configured thresholds
if (req.http.tcdn-bm-deny-reason) {
call deny_request;
}
}
Para más ejemplos VCL visita la página de ejemplos en
Ejemplos VCL