設置Bot情報規則
更新時間 2025-04-24 22:35:52
最近更新時間: 2025-04-24 22:35:52
分享文章
本文將向您介紹如何使用邊緣安全加速平臺-安全與加速服務提供的Bot情報庫功能。
功能介紹
支持針對搜索引擎IP放行、針對惡意Bot請求IP封禁,目前Bot蟲情報庫已維護接近10萬條數據。
前提條件
背景信息
邊緣安全加速平臺-安全團隊基于天翼云積累的海量威脅情報庫,并經過離線分析技術,收集國內外公開的、已知的惡意爬蟲IP;另外,通過反向解析技術,收錄了眾多SE類別的爬蟲信息,兩者結合形成爬蟲情報庫,內置近10萬條友好爬蟲與已知惡意爬蟲IP信息,目前仍持續更新中。
針對已知爬蟲,邊緣云WAF為爬蟲情報進行標識與分類,例如搜索引擎類的爬蟲,分為谷歌爬蟲、360爬蟲、百度爬蟲等各類標識,您可以僅針對其中的某類搜索引擎標識進行加白的動作,則后續此類爬蟲IP將不經過邊緣云WAF的Bot防護策略。對于惡意爬蟲,您也可以對其進行一鍵封禁的操作,邊緣云WAF將會對其進行攔截,避免網站業務遭受已知惡意爬蟲的攻擊。
設置放行公開Bot
- 登錄。
- 在左側導航欄中選擇【安全能力】,進入【Bot防護】菜單,并在左側域名列表選擇您要防護的域名。
- 進入Bot情報,單擊詳細設置,選擇公開Bot頁簽,支持針對公開的Bot對應的處理動作,比如放行搜索爬蟲等。
| 配置項 | 說明 |
|---|---|
| Bot標識 | 即Bot情報庫中的爬蟲類型標識,例如百度爬蟲、谷歌爬蟲、必應爬蟲、惡意爬蟲等 |
| 分類 | 對公開爬蟲的分類,目前支持收錄已知惡意Bot、搜索引擎、消息軟件等 |
| 執行動作 | 支持對某一類的爬蟲情報及爬蟲標識一鍵加白、攔截、關閉、監控 加白:加白后,訪問將不經過Bot防護策略 攔截:對IP訪問請求進行攔截處理 監控:不對請求攔截,但是會生成攻擊日志 關閉:不開啟對應策略,不會生成攻擊日志 注:惡意爬蟲不支持加白的執行動作 |
設置封禁IDC IP
1.登錄。
2.在左側導航欄中選擇【安全能力】,進入【Bot防護】菜單,并在左側域名列表選擇您要防護的域名。
3.進入Bot情報,單擊詳細設置,選擇IDC IP頁簽,支持針對IDC IP設置對應的處理動作,比如攔截IDC IP等。
| 配置項 | 說明 |
|---|---|
| IDC廠商 | 即Bot情報庫中IDC IP廠商,例如阿里云、騰訊云等 |
| 執行動作 | 支持對某一類的IDC IP關閉、攔截、監控 |
設置IP情報策略
1.登錄。
2.在左側導航欄中選擇【安全能力】,進入【Bot防護】菜單,并在左側域名列表選擇您要防護的域名。
3.進入Bot情報,單擊詳細設置,選擇IP 情報頁簽。
| 配置項 | 說明 |
|---|---|
| 規則名稱 | 設置規則的名稱,支持中英文和下劃線,最長30個字符 |
| 開關 | 支持開啟或者關閉規則 |
| 處理動作 | 當客戶端IP滿足IP情報后的處理動作,支持攔截、告警 |
| 可信度 | 對于收錄的IP情報的可信程度。分為低、中、高 |
| 嚴重級別 | 對于收錄IP情報的嚴重程度。分為嚴重、低、中、高 |
| 威脅類型 | 對于收錄IP情報的分類。分為漏洞利用、掃描、傀儡機、垃圾郵件、可疑、失陷主機、暴力破解、代理、遠控、僵尸網絡、劫持、釣魚、惡意軟件等 |