更新时间:2026-03-25 18:14:02
在互联网全面普及及智能化进程加速的背景下,Bot流量已成为网络流量中不可忽视的组成部分。自动化工具和智能代理给人们生活带来便利的同时,也对网络安全提出了巨大的挑战。最新研究显示,全球Bot流量占互联网流量的比例已超过50%。
Bot流量的组成十分混杂,并不是所有的Bot流量都是企业所期望或者厌恶的。单纯按善恶意来区分:
注意:但我们不会直接为您定义Bot的好与坏,您需要结合网站业务内容,选择合适的Bot管理策略,放行有益的Bot流量,缓解恶意的Bot流量。
我们致力于构建简单、智能的自动化威胁防护体系,追求更高的安全与卓越的用户体验平衡。
产品依托于WAAP架构,基于Bot情报库、启发式、机器学习、主动检测等技术,用于识别并管理网络中的不同自动化流量类型,从而保障业务安全、稳定运行并维持竞争优势。

Bot管理主要防护策略如下,详细介绍请查阅各自对应章节。
| 策略名称 | 策略介绍 | 主要应用场景 |
|---|---|---|
| 自定义Bots | 可通过自定义Bot具体特征,如User-Agent、请求头、指纹等,来精细化管理特定流量。 | 适用于网站业务中有明确授权的来自企业内部自动化工具或第三方供应商自动化程序访问,需要放行以避免被后续Bot策略误拦。 |
| AI Bots | 管理与AI应用相关的自动化程序流量,包括AI搜索爬虫、AI助手、AI数据爬取、未备案AI代理。 | 适用于希望一键拦截AI大模型爬虫,避免版权内容盗用、敏感数据泄露等问题的网站。 |
| 公开Bots | 管理互联网公开声明的机器人流量,比如SEO、市场分析推广、网站监控等。 | 适用于希望一键放行对网站业务开展有益的公开爬虫。 |
| 绝对Bots | 管理非公开、有明确特征的自动化程序流量,包括自动化框架、开发框架、HTTP库、漏洞扫描器、爬虫工具、代理工具、伪造蜘蛛等。 | 适用于希望一键拦截黑灰产常用爬虫开发工具、框架、扫描器等进行恶意自动化的操作。 |
| 疑似Bots | 管理行为模式异常、偏离正常用户特征的流量,通过多维度检测手段识别潜在的隐匿型自动化工具,减少业务欺诈和数据爬取的恶意攻击。 | 适用于希望对这些异常可疑、极大概率是自动化工具发起的请求进行二次验证,判断并拦截恶意自动化。 |
| Web风险检测 | 在特定的客户端场景中,基于主动检测技术,如在Html页面中嵌入JS SDK,来增强Bot对抗。 | 适用于常规PC浏览器/移动端浏览器访问的Web/H5网页,包括APP及小程序中通过内置浏览器在线加载的网页(增强对抗)。 |
| 业务流检测 | 基于正常用户的访问行为逻辑定制规则,识别不符合预期逻辑的Bot流量。 | 适用于希望基于自身业务来精细化管理Bot流量的网站(增强对抗)。 |
| 智能风险检测(待下架) | 通过大数据分析和机器学习技术对访问行为进行动态建模,快速发现简单Bot、复杂Bot和高级持续威胁Bot(APBs)。 | 适用于正在遭受大量复杂Bot流量和高级持续威胁Bot流量的网站(AI能力已集成到疑似Bots中)。 |
策略将按照以下优先级顺序从上至下依次匹配并根据配置动作处置:
1.策略执行条件限制:
2.Web风险检测的适用范围:
3.策略更新与迁移:“智能风险检测”功能中的AI检测能力已升级并被整合入“疑似Bots”功能中。原“智能风险检测”功能处于待下架状态,请您及时调整相关配置。