tencent cloud

高级设置
最后更新时间:2025-10-28 12:02:34
高级设置
最后更新时间: 2025-10-28 12:02:34

前提条件

购买 Web 应用防火墙及BOT 流量管理拓展包,并且打开已接入 WAF 域名 BOT 分析开关。

BOT 白名单

1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 白名单

3. 在 BOT 白名单设置页面,单击添加规则,配置相关参数,单击确定即可。

字段说明
策略名称: 策略名称字段。
策略描述:策略描述字段。
规则开关:策略开关状态,默认开启。
匹配条件:设置 BOT 策略的匹配条件,最多可以设置10个匹配条件,各个条件之间是“与”的关系。鼠标悬停具体的匹配条件时,可以查看相应的条件说明。
优先级:请输入1~100的整数,数字越小,代表这条规则的执行优先级越高;相同优先级下,创建时间越晚,优先级越高。
自定义标签: 可设置为友好 BOT、正常流量。
4. 完成添加后,可在策略列表中查看刚刚创建的规则,单击编辑删除,可对该规则进行编辑或删除。


5. 优先级从高到低顺序:BOT 白名单 > 场景1(优先级1)> 场景2(优先级2)> …… > 场景 n(优先级 m)。

会话管理

该功能和 CC 防护 中的 Session 设置类似,通过不同的 Token 标识配置,用于区分在同一个 IP 下不同访问者的访问,分别统计不同访问者的访问行为特征。
同时,可以根据不同的 Token 标识配置 ,连续跟踪不同访问者的访问行为,解决来自住宅 IP/公共出口 IP 下无法精准处置 BOT 访问行为,以及快速变换代理 IP 中无法统计会话特征的问题。
1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
3. 在 BOT 防护页面,单击会话管理的前往配置


4. 在会话管理页面,单击添加配置,配置相关参数,单击确定
说明:
会话管理应为可持续性跟踪 tokenid ,例如登录后的 set-cookies 的值。

字段说明
Token 位置: 可选择 HEADER、COOKIE、GET 或 POST,其中 GET 或 POST 是指 HTTP 请求内容参数,非 HTTP 头部信息。
Token 标识:取值标识。
5. 配置完成后即可自动生效,BOT 流量分析将开始根据会话特征特征所在字段,进行流量分析。

设置自定义规则

1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
3. 在场景化管理中,选择目标场景,单击右侧的查看配置


4. 在场景详情页面,单击自定义规则的添加规则


5. 在添加自定义会话特征窗口中,配置相关参数,单击确定


字段说明
策略名称:策略名称字段。
策略描述:策略描述字段。
策略开关:策略开关状态,默认开启。
匹配条件:设置 BOT 策略的匹配条件,最多可以设置10个匹配条件,各个条件之间是“与”的关系。鼠标悬停具体的匹配条件时,可以查看相应的条件说明。
执行动作:设置执行动作,具体说明如下。
动作类型
说明
信任
符合匹配条件的会话请求将被放行,放行不记录日志。
监控
符合匹配条件的会话请求将会被监控记录日志,可在 BOT 详情的自定义类型中查看监控的会话信息。
人机识别
仅用于浏览器访问场景,符合匹配条件的会话请求将进行验证码挑战,若挑战失败,执行拦截动作。若挑战成功,正常访问。
重定向
符合匹配条件的会话请求执行重定向,将请求重定向到指定 URL,但只支持重定向到当前域名下的 URL。
拦截
符合匹配条件的会话请求将执行拦截,拦截结果可在 攻击日志 中查看,拦截 IP 的实时信息可在 IP 封堵状态 中查看。

优先级:请输入1~100的整数,数字越小,代表这条规则的执行优先级越高;相同优先级下,创建时间越晚,优先级越高。
自定义标签: 可设置为友好 BOT、恶意 BOT、正常流量或疑似 BOT。
6. 完成添加后,可在策略列表中查看刚刚创建的规则,单击编辑删除,可对该规则进行编辑或删除。


合法爬虫

1. 登录 Web 应用防火墙控制台,在左侧导航栏中,选择配置中心 > BOT 与业务安全
2. 在 BOT 与业务安全页面,左上角选择需要防护的域名,单击 BOT 管理 > BOT 防护
3. 在 BOT 防护页面,单击合法爬虫的前往配置

4. 在合法爬虫页面,通过开关将来自对网站数据有益的 BOT 进行合理的放行,使得网站上在对搜索引擎、外部合作爬虫进行。


本页内容是否解决了您的问题?
您也可以 联系销售 提交工单 以寻求帮助。

文档反馈