文档中心 Cloud Security 2.0 用户指南 配置Bot标记转发至源站

配置Bot标记转发至源站

更新时间:2026-08-21 17:47:29

阅读时间: 约 6 分钟
前置条件: 域名已接入,Bot管理总开关已开启
操作路径: 防护配置 > 安全策略 > [目标域名] > Bot管理 > Bot标记

功能简介

Bot标记功能允许您将Bot检测结果通过自定义HTTP请求头回传给源站服务器,供源站结合自身业务逻辑进行二次风控处理。

适用情况:

  • 您的网站针对不同类型的爬虫设计了差异化的响应页面。
  • 您有自建风控系统,需要结合边缘Bot检测结果做进一步决策。

配置步骤

  1. 登录控制台并进入已订阅的安全产品页面。
  2. 前往防护配置>安全策略页面。
  3. 选择要配置安全策略的域名,点击编辑,进入安全策略编辑页面。
  4. 选择Bot管理标签页,若Bot管理总开关已关闭,请开启。
  5. 定位到Bot标记功能,点击右侧<配置>按钮,打开配置页面。
  6. 添加自定义HTTP请求头标记Bot流量特征
  7. 更改配置后,点击底部<部署>按钮,部署配置(等待1-3分钟生效)。

配置说明

标记转发类型 标记说明 转发值 取值说明 数据示例
自定义Bots 在自定义HTTP请求头中标记命中的自定义Bots策略名称,同时命中多条时以分号隔开。 自定义Bots策略名称 文本,共2个数据,以“,”隔开:

第一个固定为策略类型Custom Bots);

第二个为自定义Bots策略名称(命中多条用分号隔开)。
X-Custom-Bots:Custom Bots,name1;Custom Bots,name2

AI Bots 在自定义HTTP请求头中标记命中的AI Bots策略类别。 AI Assistant

AI Search Crawler

AI Data Scraper

Undocumented AI Agent
文本,共2个数据,以“,”隔开: 

第一个固定为策略类型(AI Bots); 

第二个为AI Bots类别(Assistant/ AI Search Crawler/AI Data Scraper/Undocumented AI Agent)。
X-AI-Bots:AI Bots,AI Assistant
公开Bots 在自定义HTTP请求头中标记命中的公开Bots策略类别。 Search Engines

Site Monitor

Page Viewer

Marketing Analysis

Feed Fetcher

Practical Tools
文本,共2个数据,以“,”隔开: 

第一个固定为策略类型(Public Bots);

第二个为公开Bots类别(Search Engine/Site Monitor/Page Viewer/Marketing Analysis/Feed Fetcher/Practical Tools)。
X-Public-Bots:Public Bots,Search Engines
Bot分值 在自定义HTTP请求头中标记命中的Bot分值。 1-100 整数值,分值越高,表示Bot可疑程度越高。

100:绝对Bots(100%是自动化)

80-99:疑似Bots(极可能是自动化)

2-79:疑似人类(存在异常,可能是人类)

1:疑似人类(未发现异常,极可能是人类)
X-Bot-Score:100
Bot标签 在自定义HTTP请求头中标记命中的Bot标签。 1,2,3,4,5,6,7,8,9,10,30,31,32,33,34,35,36,60 根据访问请求命中异常情况打上对应标签。

1:云厂商IP

2:情报风险IP

3:代理IP

4:伪造User_Agent

5:低版本浏览器或操作系统

6:请求头与User-Agent声明的客户端类型不一致

7:浏览器请求头完整性严重缺失

8:浏览器请求头完整性部分缺失

9:已知Bot工具库指纹

10:浏览器JA4指纹异常

30:HTTP库

31:浏览器自动化测试工具

32:命令行网络请求工具

33:扫描工具

34:爬虫工具

35:代理工具

36:伪造蜘蛛

60:异常聚集行为
X-Bot-Tags:1

备注说明:

  • 若Bot分值为1,表示检测未发现异常,无对应Bot标签;
  • 若Bot分值为2-99,对应Bot标签:1、2、3、4、5、6、7、8、9、10、60;
  • 若Bot分值为100,对应Bot标签:30、31、32、33、34、35、36。
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!