Cloudflare:威脅類型有哪幾種?

來源: Cloudflare
作者:Cloudflare
時(shí)間:2021-01-28
18083
Cloudflare 把不同的威脅進(jìn)行分類,并采取blocks(阻止)或 challenges(質(zhì)詢)。

pexels-andrea-piacquadio-3823488.jpg

Cloudflare 把不同的威脅進(jìn)行分類,并采取blocks(阻止)或 challenges(質(zhì)詢)。為幫助您了解有關(guān)網(wǎng)站流量的更多信息,分析頁面上的“Type of Threats Mitigated”指標(biāo)衡量按以下類別阻止或質(zhì)詢的威脅:  

Bad browser (瀏覽器錯(cuò)誤):

請(qǐng)求的來源不合法或請(qǐng)求本身是惡意請(qǐng)求。用戶將在其瀏覽器中看到 1010 錯(cuò)誤頁面。

Cloudflare 的 Browser Integrity Check 可查找最常見的濫法 HTTP 標(biāo)頭,并拒絕他們?cè)L問您的網(wǎng)頁。它還將質(zhì)詢沒有用戶代理或非標(biāo)準(zhǔn)用戶代理(機(jī)器人、爬網(wǎng)程序或訪問者也經(jīng)常使用)的訪問者。

阻止hotlink(熱鏈接):

“Hotlink Protection”通過構(gòu)建鏈接到源站上托管的圖像的頁面,確保其他網(wǎng)站無法使用您的帶寬。Cloudflare 的客戶可以打開和關(guān)閉此功能。

人類質(zhì)詢:

訪問者未能通過收到的 CAPTCHA 質(zhì)詢頁面。

注意:CAPTCHA 頁面是難以辨識(shí)的單詞或一組數(shù)字,只有人可以識(shí)別。如果輸入不正確,請(qǐng)求會(huì)被阻止。

瀏覽器質(zhì)詢:

機(jī)器人對(duì) JavaScript 質(zhì)詢無法規(guī)定有效的答案(在大多數(shù)情況下,不會(huì)發(fā)生這種情況,機(jī)器人通常根本不會(huì)響應(yīng)此質(zhì)詢,因此不會(huì)記錄“失敗”的 JavaScript 質(zhì)詢)。

注意:在 JavaScript 質(zhì)詢期間,會(huì)顯示一個(gè)大約五秒鐘的空隙頁面,而 Cloudflare 會(huì)執(zhí)行一系列數(shù)學(xué)挑戰(zhàn),以確保它是合法的人類訪問者。

錯(cuò)誤 IP:

來自基于威脅評(píng)分 Cloudflare 不信任的 IP 地址的請(qǐng)求。

Cloudflare 會(huì)使用從 Project Honeypot 等來源收集威脅評(píng)分,加上我們自己得到的流量來確定訪問者是合法還是惡意。合法訪問者通過質(zhì)詢會(huì)抵消該 IP 地址之前出現(xiàn)的負(fù)面行為的威脅評(píng)分。我們的系統(tǒng)會(huì)不斷更新這些威脅有關(guān)數(shù)據(jù)。網(wǎng)站擁有者可以隨時(shí)使用 Cloudflare 的安全設(shè)置來覆蓋威脅評(píng)分。

阻止國(guó)家/地區(qū):

根據(jù)防火墻應(yīng)用中設(shè)置的用戶配置阻止的國(guó)家/地區(qū)的請(qǐng)求。

阻止 IP(用戶):

根據(jù)防火墻應(yīng)用中設(shè)置的用戶配置阻止的特定 IP 地址的請(qǐng)求。

阻止 IP 范圍 (/16):

根據(jù)防火墻應(yīng)用中設(shè)置的用戶配置阻止的 /16 范圍。

阻止 IP 范圍 (/24):

根據(jù)防火墻應(yīng)用中設(shè)置的用戶配置阻止的 /24 范圍。

新 CAPTCHA(用戶):

基于在 WAF 或防火墻應(yīng)用中為訪問者 IP 設(shè)置的用戶配置的質(zhì)詢。

Captcha 錯(cuò)誤:

機(jī)器人未能通過質(zhì)詢提出的請(qǐng)求。

注意:CAPTCHA 頁面是難以辨識(shí)的單詞或一組數(shù)字,只有人可以識(shí)別。如果輸入不正確,請(qǐng)求會(huì)被阻止。

機(jī)器人請(qǐng)求:

來自機(jī)器人的請(qǐng)求。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于Cloudflare,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
【科普篇】什么是機(jī)器人管理?| 機(jī)器人管理器如何運(yùn)作
【科普篇】什么是機(jī)器人管理?| 機(jī)器人管理器如何運(yùn)作
機(jī)器人管理是指,阻止有害或惡意的互聯(lián)網(wǎng)機(jī)器人流量,同時(shí)仍允許有用的機(jī)器人訪問 web 資產(chǎn)。為此,機(jī)器人管理檢測(cè)機(jī)器人活動(dòng)、辨別有用和有害的機(jī)器人行為,并識(shí)別有害活動(dòng)的來源。
Cloudflare
云服務(wù)
2024-12-292024-12-29
【科普篇】云防火墻及防火墻即服務(wù)(FWaaS)
【科普篇】云防火墻及防火墻即服務(wù)(FWaaS)
云防火墻是一種安全產(chǎn)品,與傳統(tǒng)防火墻一樣,可以過濾掉潛在的惡意網(wǎng)絡(luò)流量。而與傳統(tǒng)防火墻不同的是,云防火墻托管在云中。這種防火墻的云交付模式也稱為防火墻即服務(wù) (FWaaS)。
Cloudflare
云服務(wù)
2024-12-292024-12-29
【科普篇】如何預(yù)防網(wǎng)絡(luò)釣魚
【科普篇】如何預(yù)防網(wǎng)絡(luò)釣魚
網(wǎng)絡(luò)釣魚是一種網(wǎng)絡(luò)攻擊,攻擊者隱藏自己的真實(shí)身份,以欺騙受害者完成其所期望的操作。
Cloudflare
云服務(wù)
2024-12-232024-12-23
【科普篇】如何阻止垃圾電子郵件
【科普篇】如何阻止垃圾電子郵件
垃圾郵件是“不請(qǐng)自來”的電子郵件,通常是批量發(fā)送的。雖然某些垃圾郵件是推銷性質(zhì)的,并沒有明顯的惡意,但它們也可用于各種攻擊。
Cloudflare
云服務(wù)
2024-12-232024-12-23
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家