更新时间:2026-08-21 15:59:36
阅读时间: 约 6 分钟
在互联网全面普及、智能化进程加速的背景下,Bot流量已成为网络流量中不可忽视的组成部分。自动化工具和智能代理给人们生活带来便利的同时,也对网络安全提出了巨大的挑战。最新研究显示,全球Bot流量占互联网流量的比例已超过50%。
Bot流量的组成十分混杂,并不是所有的Bot流量都是企业所需要的,或企业希望规避的。单纯按善恶来区分:
注意:但我们不会直接为您定义Bot的好与坏,您需要结合网站业务内容,选择合适的Bot管理策略,放行有益的Bot流量,拦截恶意的Bot流量。
我们致力于构建简单、智能的自动化威胁防护体系,在更高的安全性与卓越的用户体验之间取得平衡。
产品依托于WAAP架构,基于Bot情报库、启发式检测、机器学习、主动检测等技术,用于识别并管理网络中的不同自动化流量类型,从而保障业务安全、稳定运行并维持竞争优势。

Bot管理主要防护策略如下,详细介绍请查阅各自对应章节。
| 策略名称 | 策略介绍 | 主要应用场景 |
|---|---|---|
| 自定义Bots | 可通过自定义Bot具体特征,如User-Agent、请求头、指纹等,来精细化管理特定流量。 | 适用于网站业务中来自企业内部自动化工具或第三方供应商的、经过明确授权的自动化访问,需要放行以避免被后续Bot策略误拦。 |
| AI Bots | 管理与AI应用相关的自动化程序流量,包括AI搜索爬虫、AI助手、AI数据爬取、未备案AI代理。 | 适用于希望一键拦截AI大模型爬虫,避免版权内容盗用、敏感数据泄露等问题的网站。 |
| 公开Bots | 管理在互联网中公开声明身份的机器人流量,比如用于SEO、市场分析推广和网站监控的机器人流量。 | 适用于希望一键放行对网站业务有益的公开爬虫。 |
| 绝对Bots | 管理非公开、有明确特征的自动化程序流量,包括自动化框架、开发框架、HTTP库、漏洞扫描器、爬虫工具、代理工具、伪造蜘蛛等。 | 适用于希望一键拦截黑灰产常用爬虫开发工具、框架、扫描器等进行恶意自动化的操作。 |
| 疑似Bots | 管理行为模式异常、偏离正常用户特征的流量,通过多维度检测手段识别潜在的隐匿型自动化工具,减少业务欺诈和数据爬取的恶意攻击。 | 适用于希望对这些异常可疑、极大概率是自动化工具发起的请求进行二次验证,判断并拦截恶意自动化。 |
| Web风险检测 | 在特定的客户端场景中,基于主动检测技术,如在HTML页面中嵌入JS SDK,来增强Bot对抗能力。 | 适用于常规PC浏览器/移动端浏览器访问的Web/H5网页,包括APP及小程序中通过内置浏览器在线加载的网页(增强对抗)。 |
| 业务流检测 | 基于正常用户的访问行为逻辑定制规则,识别不符合预期逻辑的Bot流量。 | 适用于希望基于自身业务来精细化管理Bot流量的网站(增强对抗)。 |
策略将按照以下优先级顺序从上至下依次匹配并根据配置动作处置: