配置模組 | 配置項 | 說明 |
全域配置 | 規則集名稱 | 設定規則集名稱,支援輸入英文字元(大小寫)、數字(0~9)及底線_ 。 |
防護目標類型 | 選擇網頁/瀏覽器,表示防護通過瀏覽器訪問的網頁或H5頁面等,包括App中使用純H5頁面呈現的內容。 |
SDK整合方式 | |
跨域調用 | 選擇自動整合時,如果您有多個網站均開啟了Bot管理的Web SDK自動整合且多個網站網域名稱互相訪問(如通過網站B下某頁面調用當前網站A的登入介面),為了防止多次嵌入JS代碼,您需勾選並選擇跨域訪問的來來源站點點網域名稱(即例子中的B網站)。 |
當請求匹配以下規則時... | 設定要匹配的使用者請求特徵,請求匹配規則詳細資料請參見規則運算式的組成。 |
則執行... | 合法Bot管理 | 搜尋引擎爬蟲白名單,支援主流搜尋引擎的爬蟲IP資訊,可動態更新,目前包含Google、百度、搜狗、Bing、360、Yandex。 選擇指定的搜尋引擎爬蟲後,來自相關搜尋引擎的合法爬蟲IP將被直接允許存取,不經過Bot管理模組的防護檢測。 |
Bot特徵識別 | |
Bot行為識別 | AI智能防護,防爬規則會通過AI智能防護引擎對訪問流量進行分析和自動學習,產生有針對性的防護規則或黑名單。 |
自訂限速 | IP限速(預設):規定在統計時間長度內,來自同一IP地址的訪問次數超過指定閾值時,對來自該IP的訪問請求執行滑塊、攔截或觀察的限速動作,並規定限速動作的限速時間。最多添加3個條件,條件之間為“或”關係。 自訂會話限速:您可以設定會話類型,自訂會話限速條件來規定在統計時間長度內,來自同一會話的訪問次數超過指定閾值時,對該會話進行滑塊、攔截或觀察的限速動作,並規定處置動作的限速時間。最多添加3個條件,條件之間為“或”關係。
|
爬蟲威脅情報庫 | 收錄一段時間內在阿里雲上對多個使用者有多次惡意爬取行為的攻擊源IP地址。 您可設定爬蟲威脅情報庫為觀察或滑塊校正。 |
IDC黑名單封鎖 | 會封鎖選中IP庫。如果您使用公用雲端或IDC機房的源IP來訪問,請注意加白已知的合法調用,如支付寶或微信的支付回調、監控程式等。IDC黑名單封鎖支援如下IP庫:阿里雲、世紀互聯、美團雲、騰訊雲、其他。 您可設定IDC黑名單封鎖為觀察、滑塊校正或攔截。 |
偽造爬蟲攔截 | 開啟後將攔截合法Bot管理中所有搜尋引擎的User-Agent,已開啟白名單的搜尋引擎對應的合法用戶端IP將被允許存取。 |
生效時間 | 建立規則後預設立即生效且永久生效。您可以選擇對不同規則按指定時間段生效或按指定的周期生效。 |