天天看點

爬蟲風險管理常見問題有哪些?

雲栖号快速入門: 【點選檢視更多雲産品快速入門】 不知道怎麼入門?這裡分分鐘解決新手入門等基礎問題,可快速完成産品配置操作!

Anti-Bot功能相關問題

1.Anti-Bot與WAF提供的爬蟲流量防護功能有什麼差別?

WAF的爬蟲流量防護功能主要防禦一些由腳本程式編寫的單IP通路爬蟲流量。爬蟲風險管理(Anti-Bot)則可以有效防禦精心僞裝的、模拟真實使用者行為的更進階的爬蟲流量。

2.Anti-Bot的防護能力如何?是否每次防護都需要安全技術人員介入?

為了解決業務中的各種惡意爬蟲風險,Anti-Bot提供不同次元的防護方案。

  • 智能防護:Anti-Bot依托雲上大資料算法沉澱的情報和智能算法模型提供防護能力,無需安全技術人員介入,直接通過控制台啟用防護即可。
  • 規則防護:為了實作更細粒度的防護效果,Anti-Bot提供靈活的自定義防護規則配置,可能需要安全技術人員協助分析并制定防護規則政策。

    同時,不同業務接口可能存在一定特殊性,需要安全技術人員進行分析、選擇合适的防護政策,避免因業務接口本身不适合特定的人機校驗模式而導緻誤攔截。

安全技術人員推薦的最佳防護政策方案可以在爬蟲變異前有效控制爬蟲風險,而當惡意爬蟲的攻擊成本高于所帶來的收益時,該類型的爬蟲攻擊也将慢慢消失。

3.Anti-Bot針對網頁端和App端能防禦哪些爬蟲風險?

對于網頁端和App端,Anti-Bot提供相同的防護能力,有效防禦自動化腳本編寫的、攜帶明顯機器特征的、模拟真實使用者行為的惡意爬蟲請求。

爬蟲風險管理本質上是一個攻防過程。通過識别爬蟲本身,方能應對爬蟲變異,最終實作有效過濾。

Anti-Bot接入相關問題

1.接入Anti-Bot防護是否需要改動代碼?

網站業務接入Anti-Bot防護

通過反向代理模式實作,您隻需要更改域名DNS解析配置即可,不涉及網頁代碼改動。

如果您的業務支援App端通路,建議您同時采用App增強防護SDK內建方案。內建

App增強防護SDK

需要對App端代碼進行改動,并重新釋出新的App版本。

2.iOS和安卓平台App應用是否都可以采用App增強防護SDK方案?

Anti-Bot的App增強防護SDK方案支援iOS和安卓平台App端內建。具體內建方法,請參考

iOS SDK內建指南

Android SDK內建指南

3.Anti-Bot如何與其它雲産品同時部署?

Anti-Bot與阿裡雲的SLB、WAF、DDoS高防、CDN等雲産品完全相容,您可以根據業務需要選擇合适的産品與Anti-Bot同時部署。

  • 負載均衡(SLB):您隻需在Anti-Bot控制台中添加域名配置時,将SLB執行個體的公網IP添加為源站伺服器IP,即可實作Anti-Bot與SLB結合使用。
  • Web應用防火牆(WAF):Anti-Bot與WAF采用同樣的轉發配置,是以在Anti-Bot或WAF中添加的網站域名配置記錄将自動同步至另一産品的管理控制台中,且域名來源顯示為雲端同步。您隻需在Anti-Bot和WAF控制台中為網站域名配置相應的防護政策,即可實作應用層攻擊防護和惡意爬蟲流量防護。
爬蟲風險管理常見問題有哪些?

App增強防護SDK相關問題

1.App增強防護SDK(iOS版)支援哪些iOS系統版本?

App增強防護SDK支援iOS 8及以上版本。

2.在App中內建Anti-Bot增強防護SDK後會額外占用多少資源?

在App中內建Anti-Bot增強防護SDK後,僅額外占用極少量的資源。

  • 記憶體消耗:增加大約2 MB
  • 加載時間:在冷啟動的情況下,大約增加200 ms
  • CPU:主要依賴業務調用情況,一般延遲在20 ms以内

日志功能相關問題

1.開通Anti-Bot日志服務功能提示“調用SLS高階API建立資源或變更資源配置失敗”。

Anti-Bot的日志服務功能依賴阿裡雲日志服務(Log Service)産品,開通日志服務功能時将在日志服務産品中自動建立相應日志庫資源。

如果您的雲賬号目前已經欠費,則可能收到該提示且日志服務開通失敗,請結清欠款後重新開通。

爬蟲風險管理常見問題有哪些?

本文來自 阿裡雲文檔中心

爬蟲風險管理 爬蟲風險管理常見問題

【雲栖号線上課堂】每天都有産品技術專家分享!

課程位址:

https://yqh.aliyun.com/zhibo

立即加入社群,與專家面對面,及時了解課程最新動态!

【雲栖号線上課堂 社群】

https://c.tb.cn/F3.Z8gvnK

繼續閱讀