BOT 类型 | 影响 |
恶意扫描型 BOT | 这类 BOT 会自动扫描互联网上的网站和服务,寻找已知漏洞和弱点,可能会导致未经授权的访问、数据泄露、拒绝服务攻击等安全问题。 |
垃圾邮件发送型 BOT | 这类 BOT 用于发送垃圾邮件,可能包含广告、恶意链接或钓鱼邮件,可能会导致用户收到大量垃圾邮件,影响用户体验,同时可能导致欺诈、恶意软件传播等安全问题。 |
DDoS 型 BOT | 这类 BOT 用于发起分布式拒绝服务攻击,可能会导致目标网站或服务瘫痪,影响正常用户的使用,给受害者带来重大损失。 |
社交媒体自动化型 BOT | 这类 BOT 用于在社交媒体平台上自动发布、点赞、关注和评论等,可能导致社交媒体平台的数据不准确,对正常用户和社交平台造成损害。 |
爬虫型 BOT | 这类 BOT 用于抓取和索引网站内容,过度抓取可能会导致服务器负载过高,影响网站性能,甚至窃取敏感数据。 |
字段类型 | 匹配字段 | 字段说明 |
生效范围 | 请求路径 | 策略生效的请求 URL 范围 |
| HOST | 策略生效的客户端请求的域名范围 |
请求内容 | Header 参数值 | HTTP 请求中的某个参数的具体值 |
| GET 参数值 | 通过 GET 方法传递给服务器的某个查询字符串参数的具体值 |
| POST 参数值 | 通过 POST 方法提交给服务器的某个表单字段或请求体中的参数的具体值 |
| COOKIE 参数值 | HTTP 中 Set-Cookie 头部所设置的某个 Cookie 的具体值 |
会话特征 | 会话平均速度 | 会话平均速度 = 会话总次数 / 会话持续时间 |
| 会话总次数 | 会话内访问的总次数 |
| 会话持续时间 | 会话持续时间 = 会话结束时间 - 会话起始时间 |
| 会话存在 Robots.txt | 会话内是否存在某个 url 包含 robots.txt |
请求特征 | 请求最多的 URL | 请求最多的 URL 为指定 URL |
| URL 重复比 | URL 重复比 = 请求最多的 URL 出现次数 / 会话内请求总次数 |
| URL 种类 | 一次会话请求中,会话内 URL 去重后条目数 |
| 请求最多的参数 | 请求最多的参数为指定参数 |
| 参数重复比 | 参数重复比 = 请求最多的参数出现次数 / 会话内请求总次数 |
COOKIE | COOKIE 重复比 | (非空 cookie 数 - cookie 种类) / 非空 cookie 数 |
| COOKIE 存在比 | 非空 cookie 数 / 会话内请求总次数 |
| COOKIE 滥用 | 是否存在 COOKIE 滥用情况 |
| 请求最多的 COOKIE | 一次会话请求中,出现次数最多的 Cookie 为指定 Cookie |
HTTP 头部 | 请求方法占比 | 一次会话中,各请求方法出现次数占比 |
| HTTP 协议版本占比 | 一次会话中,各 HTTP 协议版本的出现次数占比 |
| 返回状态码占比 | 一次会话中,各返回状态码出现次数占比 |
IP 特征 | 访问源 IP | 请求的访问源 IP |
| IP 类型 | 访问源 IP 的类型,依据威胁情报标签分类 |
| IP 所有者 | 访问源 IP 所属的运营商 |
| IP 包含会话数 | 每个访问源 IP 包含的会话个数 |
| IP 归属地 | 访问源 IP 归属的地域 |
UserAgent | 请求最多的 UA | 请求最多的 UA 为指定 UA |
| UA 种类 | 会话内 UA 的种类数 |
| UA 存在比 | 非空的 UA 数目 / 会话内请求总次数 |
| UA 类型 | UA 的类型,依据 UA 策略中的不同 UA 类型分类 |
| UA 随机性指数 | 各 UA 频次的方差,衡量离散程度 |
Referer | 请求最多的 Referer | 请求最多的 Referer 为指定 Referer |
| Referer 重复比 | (非空 Referer 数 - Referer 种类) / 非空 Referer 数 |
| Referer 存在比 | 非空 Referer 数 / 会话内请求总次数 |
| Referer 滥用 | 是否存在 Referer 滥用情况 |
会话设置 | 会话 ID 存在性 | 是否存在 token |
| 会话 ID | token 值 |
| 会话包含 IP 数 | 一次会话请求中,包含的 IP 个数 |
动作类型 | 说明 |
监控 | 符合匹配条件的会话请求将会被监控记录日志,可在 BOT 详情的自定义类型中查看监控的会话信息。 |
JS 校验 | 符合匹配条件的请求将被执行 JavaScript 校验并记录日志。 说明: |
重定向 | 符合匹配条件的会话请求执行重定向,将请求重定向到指定 URL,但只支持重定向到当前域名下的 URL。 |
人机识别 | 仅用于浏览器访问场景,符合匹配条件的会话请求将进行验证码挑战,若挑战失败,执行拦截动作。若挑战成功,正常访问。 单击人机识别旁的设置,支持对进一步设置验证码的重试次数、放行时长、拦截时长。 说明: 人机识别包含滑块验证、无感验证和语音验证码三种验证方式。 其中语音验证码仅支持非中国大陆地域。 |
拦截 | 选择拦截动作时,支持设置命中规则的请求返回的响应页面内容,自定义返回页面。 |
信任 | 符合匹配条件的会话请求将被放行,放行不记录日志。 |
延时惩罚 | 符合匹配条件的会话请求将会被 WAF 施加一段时间的惩罚,在惩罚期间内的后续请求将被阻断,惩罚期结束后自动恢复正常。 配置惩罚时间,支持1-5000毫秒,启用延时惩罚后,由于会增加请求响应时间,请根据业务侧的请求超时时间进行合理配置。 |
多动作混合策略 | 配置多个动作类型,针对不同生效范围设置差异化的处置动作。 |
标签类型 | 说明 |
正常流量 | 识别访问流量为正常人类。 |
友好 BOT | 识别该访问源流量为对网站友好/合法的 BOT。 说明: 友好 BOT 拥有最高优先级,命中后流量将直接放行,跳过所有后续 BOT 检测规则。 |
疑似 BOT | 识别出该访问源流量疑似为 BOT,但无法判断其对网站是否为有害。 |
恶意 BOT | 识别该访问源流量为对网站产生恶意流量/访问请求不友好的 BOT。 |
标签类型 | 说明 |
永久生效 | 永久生效 |
定时生效 | 按照每日的指定时间段生效。 |
周粒度生效 | 按照每周的特定日及时间段生效。 |
月粒度生效 | 按照每月的特定日期及时间段生效。 |
文档反馈