前提条件
BOT 白名单
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 白名单。
3. 在 BOT 白名单设置页面,单击添加规则,配置相关参数,单击确定即可。
字段说明
策略名称: 策略名称字段。
策略描述:策略描述字段。
规则开关:策略开关状态,默认开启。
匹配条件:设置 BOT 策略的匹配条件,最多可以设置10个匹配条件,各个条件之间是“与”的关系。鼠标悬停具体的匹配条件时,可以查看相应的条件说明。
优先级:请输入1~100的整数,数字越小,代表这条规则的执行优先级越高;相同优先级下,创建时间越晚,优先级越高。
自定义标签: 可设置为友好 BOT、正常流量。
4. 完成添加后,可在策略列表中查看刚刚创建的规则,单击编辑或删除,可对该规则进行编辑或删除。
5. 优先级从高到低顺序:BOT 白名单 > 场景1(优先级1)> 场景2(优先级2)> …… > 场景 n(优先级 m)。
会话管理
该功能和 CC 防护 中的 Session 设置类似,通过不同的 Token 标识配置,用于区分在同一个 IP 下不同访问者的访问,分别统计不同访问者的访问行为特征。 同时,可以根据不同的 Token 标识配置 ,连续跟踪不同访问者的访问行为,解决来自住宅 IP/公共出口 IP 下无法精准处置 BOT 访问行为,以及快速变换代理 IP 中无法统计会话特征的问题。
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护。
3. 在 BOT 防护页面,单击会话管理的前往配置。
4. 在会话管理页面,单击添加配置,配置相关参数,单击确定。
说明:
会话管理应为可持续性跟踪 tokenid ,例如登录后的 set-cookies 的值。
字段说明
Token 位置: 可选择 HEADER、COOKIE、GET 或 POST,其中 GET 或 POST 是指 HTTP 请求内容参数,非 HTTP 头部信息。
Token 标识:取值标识。
5. 配置完成后即可自动生效,BOT 流量分析将开始根据会话特征特征所在字段,进行流量分析。
设置自定义规则
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护。
3. 在场景化管理中,选择目标场景,单击右侧的查看配置。
4. 在场景详情页面,单击自定义规则的添加规则。
5. 在添加自定义会话特征窗口中,配置相关参数,单击确定。
字段说明
策略名称:策略名称字段。
策略描述:策略描述字段。
策略开关:策略开关状态,默认开启。
匹配条件:设置 BOT 策略的匹配条件,最多可以设置10个匹配条件,各个条件之间是“与”的关系。鼠标悬停具体的匹配条件时,可以查看相应的条件说明。
执行动作:设置执行动作,具体说明如下。
|
信任 | 符合匹配条件的会话请求将被放行,放行不记录日志。 |
监控 | 符合匹配条件的会话请求将会被监控记录日志,可在 BOT 详情的自定义类型中查看监控的会话信息。 |
人机识别 | 仅用于浏览器访问场景,符合匹配条件的会话请求将进行验证码挑战,若挑战失败,执行拦截动作。若挑战成功,正常访问。 |
重定向 | 符合匹配条件的会话请求执行重定向,将请求重定向到指定 URL,但只支持重定向到当前域名下的 URL。 |
拦截 | 符合匹配条件的会话请求将执行拦截,拦截结果可在 攻击日志 中查看,拦截 IP 的实时信息可在 IP 封堵状态 中查看。 |
优先级:请输入1~100的整数,数字越小,代表这条规则的执行优先级越高;相同优先级下,创建时间越晚,优先级越高。
自定义标签: 可设置为友好 BOT、恶意 BOT、正常流量或疑似 BOT。
6. 完成添加后,可在策略列表中查看刚刚创建的规则,单击编辑或删除,可对该规则进行编辑或删除。
合法爬虫
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护。
3. 在 BOT 防护页面,单击合法爬虫的前往配置。
4. 在合法爬虫页面,通过开关将来自对网站数据有益的 BOT 进行合理的放行,使得网站上在对搜索引擎、外部合作爬虫进行。
本页内容是否解决了您的问题?