亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

檢測抓取攻擊的類型有哪些?

Web 抓取攻擊,或簡稱為“抓取”,發生在機器人自動從您的網站收集數據時,通常是出于惡意目的,如內容轉售和降價。爬蟲機器人模仿真實用戶在常規瀏覽器上訪問網站,在那里他們提取機器人程序員想要存儲在本地數據庫中的數據。

檢測抓取攻擊的類型有哪些?-南華中天

爬蟲與其他類型的機器人有何不同?

與不需要執行很多請求的scalpers這樣的機器人相反,抓取程序經常需要發出數百萬個請求來抓取網頁。盡管他們執行的請求量很大,但 Scraper 機器人被設計為有利可圖。

例如,與剝頭皮機器人相比,爬蟲可能使用質量較低的代理,但它們傾向于使用與其他機器人相同的底層技術。爬蟲可以基于自動化(無頭)瀏覽器,或者它們可以利用 HTTP 客戶端,如 aiohttp 和 Axios。爬蟲機器人可以定制,或者欺詐者可以利用不同的專門框架,例如 Scrapy,使爬蟲的創建更容易。許多機器人即服務 (BaaS)也專門用于抓取——他們所要做的就是使用 API 來抓取網站。

如何檢測抓取攻擊?

與其他類型的攻擊一樣,可以使用三種主要類型的信號檢測抓取攻擊:

  • 行為
  • 名聲
  • 簽名

行為

可以在服務器端和客戶端收集行為信號。在服務器端,該引擎分析用戶如何瀏覽網站或移動應用程序,以檢測一段時間內請求數量中的可疑異常值——因為機器人發出請求的速度比任何人都快得多。

在客戶端,JavaScript(用于網站)或 SDK(用于移動應用程序)將收集瀏覽器中事件的詳細信息,例如點擊、觸摸事件、打字速度和鼠標移動。然后可以通過機器學習 (ML) 模型分析這些細節,以檢測交互是否與人類行為一致。

名聲

信譽信號僅在服務器端以不同的粒度級別(如 IP 地址或用戶會話)和時間窗口(如分鐘、小時、天或月)計算。有了信譽信號,檢測引擎可以使用先驗知識來調整決策。例如,如果某個自治系統經常與數據抓取相關聯,ML 模型將決定更積極地阻止來自該系統的流量。

由于抓取工具需要擴大攻擊規模才能抓取數千或數百萬頁,因此他們往往嚴重依賴代理。最先進的爬蟲使用住宅代理來訪問類似于人類用戶的 IP 地址。這就是為什么能夠檢測代理以阻止爬蟲很重要的原因。

簽名

簽名信號在服務器端和客戶端都被收集,可以包括:

  • HTTP 指紋:HTTP 標頭的詳細信息(服務器端)。
  • TLS 指紋:在 TLS 握手(服務器端)期間提取的元數據。
  • 瀏覽器指紋:JavaScript (JS) 收集有關操作系統 (OS)、瀏覽器和設備(客戶端,在瀏覽器中)的信息。
  • 移動指紋:SDK 收集有關操作系統和設備(客戶端,在移動應用程序中)的信息。

最徹底的檢測將始終利用瀏覽器和移動指紋,因為使用 JS 或 SDK 制作的高級解決方案可以檢測流行的無頭瀏覽器和自動化框架,如無頭 Chrome、Puppeteer、Playwright和Selenium。

客戶端挑戰還可以幫助檢測和跟蹤旨在繞過傳統機器人檢測技術的爬蟲經常使用的修改后的機器人框架,尤其是:

  • 傀儡師額外隱身
  • 修改后的 Selenium ChromeDriver
  • 修改編劇

關于抓取檢測和保護的問題和誤解

大多數網站和移動應用程序都實施了針對爬蟲的反制措施,其中包括驗證碼、速率限制、Web 應用程序防火墻 (WAF) 等。但一些常見的反制措施不足以保護您的網站免受復雜的爬蟲攻擊——更糟糕的是,其中一些可能會產生誤報。

傳統的 CAPTCHA 是否足以對抗爬蟲?

不會。大多數爬蟲可以偽造傳統的驗證碼,使用基于人工智能的圖像或音頻識別或驗證碼農場,人類工人代表機器人解決驗證碼挑戰。最重要的是,向用戶顯示驗證碼(也稱為“誤報”)會顯著降低真實用戶的用戶體驗。

在我的網站和 API 端點上使用基于 IP 的速率限制可以確保我的安全嗎?

雖然基于 IP 的速率限制可以阻止最簡單的機器人程序(僅從一個或幾個 IP 運行的機器人程序),但它無法捕捉到最復雜的爬蟲程序。復雜的爬蟲利用代理將他們的攻擊分布到數千個不同的 IP 地址。因此,每個 IP 地址僅發出少量請求,這使攻擊者能夠保持在速率限制閾值以下。

此外,阻止整個 IP 地址是危險的,因為許多 IP 地址被大量共享。事實上,大多數移動 IP 地址在任何給定時間都由成百上千的用戶共享。因此,阻止 IP 會導致許多誤報(挑戰真正的人類用戶),從而損害您的用戶體驗并使您的消費者感到沮喪。

阻止來自數據中心 IP 的所有流量是否足以阻止爬蟲?

不幸的是,阻止所有數據中心 IP 流量是不夠的,更糟糕??的是,它會觸發誤報。許多合法流量來自數據中心 IP,包括 VPN 用戶和大公司代理。您不想阻止您的合法用戶。最重要的是,攻擊者可以訪問數百萬個住宅代理——而不僅僅是數據中心代理。一些代理服務以每 GB 帶寬幾美元的價格提供對住宅 IP 的訪問。因此,攻擊者可以使用屬于 Comcast、AT&T 和 Verizon 等知名互聯網服務提供商 (ISP) 的 IP ,就像您的真實用戶一樣。

如果我使用地理封鎖來阻止來自我的業務未開展業務的國家/地區的所有流量,爬蟲能否繞過它?雖然地理封鎖可能會阻止從單個 IP 或外國數據中心代理運行的簡單爬蟲,但它不會阻止利用住宅代理的更復雜的攻擊者。住宅代理網絡允許欺詐者選擇位于特定國家/地區的代理。

我們在觀察到的是,大多數攻擊者選擇與他們所針對的網站位于同一國家/地區的代理——這有助于他們顯得更人性化并繞過地理封鎖技術。

地理封鎖也會產生誤報,因為您的一些用戶可能正在國外旅行或暫時居住。此外,請記住 IP 地址位置并非 100% 準確。因此,IP 位置數據庫中可能存在一些國家/地區錯誤分類,地理封鎖可能會在這些 IP 上產生誤報。

我的 WAF 可以防止抓取嗎?

不,不完全是。WAF 無法與當今復雜的爬蟲機器人相提并論,因為 WAF 旨在使用一組二進制規則檢測和過濾惡意流量。盡管昨天的簡單機器人程序和已知威脅可能會受到 WAF 中指定規則的約束,但爬蟲現在可以輕松訪問使用代理和 ML 來模仿人類行為的復雜機器人程序。今天復雜的爬蟲可以輕松繞過基于規則的安全工具,如 WAF。

亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      欧美xxxxxbbbbb| 99九九精品视频| 色网站在线视频| 一区二区三区韩国| 日韩久久一级片| av网站在线观看不卡| 国内精品在线观看视频| 性一交一乱一伧国产女士spa| av在线网站免费观看| www.偷拍.com| av不卡在线免费观看| 日本女人高潮视频| 糖心vlog在线免费观看| 欧美一区二区三区综合| 99热这里只有精品免费| 国产成人永久免费视频| 欧美性猛交内射兽交老熟妇| 97在线免费视频观看| www.在线观看av| 怡红院av亚洲一区二区三区h| 免费 成 人 黄 色| 免费在线激情视频| 亚洲三级视频网站| 视频免费1区二区三区| 国产av不卡一区二区| 日韩在线视频在线| 欧美爱爱视频免费看| 蜜臀久久99精品久久久酒店新书| 久久精品影视大全| 午夜精品久久久久久久99热影院| 在线a免费观看| 9色porny| 别急慢慢来1978如如2| 狠狠操狠狠干视频| 中文字幕色呦呦| www.com毛片| 精品亚洲一区二区三区四区| 精品久久免费观看| 免费一级特黄特色毛片久久看| 国产一区二区视频免费在线观看| 中文字幕成人免费视频| 青草全福视在线| www.爱色av.com| 日韩一区二区三区久久| 中文字幕乱码免费| 欧美极品欧美精品欧美| 性chinese极品按摩| 9191国产视频| 欧美私人情侣网站| 福利网在线观看| 毛片av免费在线观看| 免费成人进口网站| 精品久久久久久久免费人妻| 美国av在线播放| 欧美精品色婷婷五月综合| 亚洲国产午夜精品| 无码人妻精品一区二区三区在线| 特黄视频免费观看| 少妇无码av无码专区在线观看| 亚洲老女人av| www.亚洲视频.com| 亚洲妇熟xx妇色黄蜜桃| 乱妇乱女熟妇熟女网站| 色呦呦网站入口| av网址在线观看免费| 久久av高潮av| 一本一道久久a久久综合蜜桃| 国产91xxx| 亚洲小视频在线播放| 污网站免费在线| 337p粉嫩大胆噜噜噜鲁| 最新视频 - x88av| 黄色av免费在线播放| 青青草国产免费| 咪咪色在线视频| 国产超碰在线播放| 老太脱裤子让老头玩xxxxx| 一级黄色高清视频| 黄色三级视频片| 成人免费在线小视频| 欧美交换配乱吟粗大25p| 黄色永久免费网站| 欧美三级午夜理伦三级| 800av在线免费观看| 人人爽人人爽av| 精品久久久久久中文字幕2017| 久久手机在线视频| 最新av在线免费观看| 人人干人人干人人| 国产免费成人在线| 免费在线看黄色片| 国内精品国产三级国产99| 亚洲高清在线不卡| 国产免费又粗又猛又爽| 丰满人妻中伦妇伦精品app| 久久人人爽人人爽人人av| 手机在线视频你懂的| 天天干天天色天天干| 九九热99视频| 午夜国产一区二区三区| 五月婷婷狠狠操| 99久久久无码国产精品6| 欧美视频在线观看网站| 国产美女永久无遮挡| 91大学生片黄在线观看| 穿情趣内衣被c到高潮视频| 手机福利在线视频| 992tv人人草| 桥本有菜av在线| 国产又粗又长又爽又黄的视频| 亚洲欧美国产中文| 午夜免费福利视频在线观看| 无需播放器的av| 久久撸在线视频| 亚洲欧美日本一区二区三区| 91看片在线免费观看| 日本不卡一区在线| 羞羞的视频在线| 天堂一区在线观看| 中文字幕66页| 五月天色婷婷综合| 一级性生活视频| 亚洲中文字幕无码av永久| 高清欧美精品xxxxx| 无码人妻丰满熟妇区96| 国产真实乱子伦| 欧美三级午夜理伦三级富婆| 免费在线观看污网站| 国产成人强伦免费视频网站| 欧洲精品视频在线| www.好吊操| 99蜜桃臀久久久欧美精品网站| 少妇黄色一级片| 三级黄色片免费看| 国产精品第157页| 丝袜老师办公室里做好紧好爽| 成年人网站大全| 999久久久精品视频| 国产香蕉一区二区三区| 欧美视频免费看欧美视频| 日韩精品视频久久| 国产一伦一伦一伦| 9色视频在线观看| 国产日产欧美视频| 日韩va在线观看| 国产在线视频综合| 一本大道熟女人妻中文字幕在线 | 亚洲一区二区三区四区精品| 一区二区三区日韩视频| 国产人妻777人伦精品hd| 粉嫩虎白女毛片人体| 青青草久久伊人| 免费看欧美黑人毛片| 日日碰狠狠躁久久躁婷婷| 免费黄频在线观看| 福利视频一区二区三区四区| 手机看片福利盒子久久| 看全色黄大色大片| 亚洲熟妇av一区二区三区| 亚洲综合激情五月| 国产午夜福利视频在线观看| 中文字幕第22页| av免费观看网| 午夜xxxxx| 国产日产欧美视频| 亚洲美女自拍偷拍| 99色精品视频| 永久免费在线看片视频| 日韩精品视频一区二区在线观看| 可以看污的网站| 欧美一级在线看| 成人在线免费观看网址| 三级在线免费看| 97超碰人人澡| www.午夜色| 蜜臀视频一区二区三区| 日韩黄色短视频| 亚洲图片 自拍偷拍| www.com毛片| av动漫在线播放| 成人黄色一级大片| 99久久久无码国产精品6| 日韩亚洲欧美一区二区| 五月天婷婷亚洲| 日本不卡在线观看视频| 少妇久久久久久被弄到高潮| 91精品无人成人www| 成熟了的熟妇毛茸茸| 成人在线免费观看视频网站| 国产美女18xxxx免费视频| 日本三级免费观看| 少妇人妻大乳在线视频| 国产成人三级视频| 中文字幕久久av| 性欧美极品xxxx欧美一区二区| 成人毛片一区二区| 777久久精品一区二区三区无码| 最新av免费在线观看| 男人操女人免费| 无码播放一区二区三区|