管理自定义Bots

更新时间:2026-08-21 17:47:21

阅读时间: 约 4 分钟
前置条件: 域名已接入,Bot管理总开关已开启
操作路径: 防护配置 > 共享配置 > 自定义 Bot

适用场景

当平台预置的Bot策略无法满足您的精细化管理需求时,可使用自定义Bot:

  • 放行授权的自动化工具:例如企业内部开发的自动化程序、第三方供应商的运维/监控/同步类工具,避免被绝对Bots、疑似Bots等策略误拦。
  • 对预置Bot进行更细粒度的控制:例如平台已将某类AI Bots/公开Bots统一设为监控,但您希望单独放行其中某些特定Bot。
  • 拦截特定恶意Bot:对具备固定特征的恶意爬虫、仿冒Bot或异常自动化程序进行定向拦截。
  • 管理平台未内置的Bot:对尚未被平台预置分类覆盖的新型Bot或定制化工具进行单独管理。

注意: 自定义 Bots 的生效顺序早于其他 Bot 策略(AI Bots、公开 Bots、绝对 Bots、疑似 Bots 等),但晚于 IP/区域封禁、自定义规则、白名单、DDoS 防护和频率限制。若某工具被 DDoS 防护策略命中,即使自定义 Bots 配置了放行,DDoS 防护仍会生效。

配置步骤

  1. 登录控制台并进入已订阅的安全产品页面。
  2. 前往防护配置 > 共享配置页面。
  3. 选择自定义Bot标签页,点击新增规则
  4. 根据IP/IP段和User-Agent等特征设置匹配条件,并预设自定义Bot的处理动作。
  5. 点击图标 关联域名 ,选择需要应用此条规则的域名。
  6. 点击确定,提交策略部署任务(等待1-3分钟生效)。

处理动作说明

动作 描述
监控 仅日志记录该类型的请求,会正常转发该请求。
拦截 阻断请求并响应403。
放行 记录请求并跳过后续所有Bot策略检测,但仍会进行其他保护,如WAF、API安全。

配置示例

示例一:放行企业内部常用测试工具

场景: 企业内部的自动化测试工具会被绝对Bots识别并拦截,需要放行。

配置项
规则名称 内部常用测试工具放行
匹配条件 User-Agent 正则 ^Scrapy/ AND 客户端 IP 属于 192.168.0.0/16
处理动作 放行

示例二:放行特定公开爬虫

场景: 希望单独放行Google爬虫,其他公开Bots都拦截。

配置项
规则名称 Google爬虫放行
匹配条件 公开Bots 等于 搜索引擎-Googlebot
处理动作 放行

示例三:管理平台未内置的Bot

场景: 某新型定制化数据采集工具暂时未被平台识别,需要单独管理。

配置项
规则名称 限制未知采集工具
匹配条件 User-Agent 正则 ^MyCustomBot/[\d\.]+
处理动作 拦截
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!