自定义Bots

更新时间:2026-03-25 18:23:25

功能简介

当您的网站需要对特定自动化程序进行单独管理时,可以使用自定义Bot功能。您可以基于 User-Agent、请求头、IP、指纹等特征识别Bot,并对其执行放行、拦截或监控等处置,实现更精细的Bot流量控制。

典型场景:

  • 放行业务授权的自动化工具:例如企业内部开发的自动化程序,或第三方供应商提供的运维、监控、同步类工具。
  • 对预置Bot进行更细粒度的控制:例如平台已将某类公开Bot统一设置为监控,但您希望对其中某个具体Bot单独放行或拦截。
  • 识别并处置特定恶意Bot:对具备固定特征的恶意爬虫、仿冒Bot或异常自动化程序进行定向拦截。
  • 管理平台暂未内置识别的Bot:对尚未被平台预置分类覆盖的新型Bot或定制化工具进行单独管理。

注意:自定义Bots生效的顺序晚于IP/区域封禁自定义规则白名单DDoS防护以及频率限制。您可以将它理解为在Bot管理模块下的访问控制或自定义规则。通常,使用自定义Bots的目的是防止某些自动化工具(如合作伙伴的自助下单工具)被识别为Bot并被阻断。但如果这些工具被恶意利用来发起如DDoS攻击,DDoS防护策略将仍会检测并处置它们。

处置动作

您可以监控拦截放行自定义Bot流量。

动作 描述
监控 仅日志记录该类型的请求,会正常转发该请求。
拦截 阻断请求并响应403。
放行 记录请求并跳过后续所有Bot策略检测,但仍会进行其他保护,如WAF、API安全。

操作步骤

  1. 登录控制台并进入已订阅的安全产品页面。
  2. 前往防护配置>共享配置页面。
  3. 选择自定义Bot标签页,点击新增规则
  4. 根据IP/IP段和User-Agent等特征设置匹配条件,并预设自定义Bot的处理动作。
  5. 点击图标Upcoming Updates to Product Navigation and Document Center ,选择需要应用此条规则的域名。
  6. 点击确定,提交策略部署任务(等待1-3分钟生效)。

配置示例

SEO流量保护:允许主流搜索引擎(如 Google)顺畅访问,同时拦截其他占用带宽且无业务价值的第三方抓取工具。例如:

  • 公开Bots-搜索引擎类别设置为拦截

  • 自定义Bots增加Google放行

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!