Botsonar Openresty Lua智能反爬虫 Lua 插件

联合创作 · 2023-09-29 13:46

简介


Botsonar 一款企业使用的反爬虫管理平台。该平台集爬虫发现,策略,防御,流量分析于一体,目前处于 Alpha 测试版本,开源测试版本为旁路分析模式。


站点概览


image-20190508162011496


防御和威胁分类


image-20190508161900281


攻击 IP 详情


image-20190508173206891


访问路径


image-20190508173358940


路径威胁详情


image-20190508173523343


特性



  • 全站流量统计

  • IP 攻击分类

  • 搜索引擎自动放行

  • 威胁类型分类

  • 验证码推送支持

  • IP、Country、UA 策略

  • 会话频率限制

  • Javascript 检查

  • 黑产 IP

  • 共享白名单

  • 机房 IP 分析

  • 数据投毒

  • 监控模式

  • 企业级 JS 加密方案

  • 鼠标轨迹 CNN 模型

  • 动态 URL 接口


如何开始


本次 Alpha 版本开源的是旁路分析模型,其接入方式是使用 Openresty 插件集成。


插件使用方法请移步至 openresty lua plugin


旁路分析工作模型


image-20190508170633273


API 文档请参考 api.md


内部原理


反爬虫内部使用了四层流量监测模型:



  1. 设备环境检测

  2. 风险 IP 库

  3. 网络风险探测

  4. 时序轨迹 AI 模型


判别流程如下:


image-20190508163156067


判别流程:



  1. 用户自定义黑白名单

  2. 公共 IP 风险库

  3. 四层拦截模型

  4. 用户策略处理(监控、验证码、拦截、假数据)


正式测试


旁路分析模型目前只利用了用户后端的数据日志进行流量的判别分析,没有集成用户设备环境检测功能。


需要测试的用户请按照下面的信息模板发送邮件至管理邮箱:botsonar@geetest.com ,我们会提供测试使用的 token,测试期间完全免费


邮件主题: [反爬虫测试] 申请旁路测试



  • 网站归属:个人 /团体 /企业

  • 网站域名:请填写真实有效的站点,不然无法认证通过

  • 测试时间:请说明想要测试的周期

  • 个人联系方式:选填

  • 备注信息:


工作日期间正常处理邮件,尽量工作时间申请,token 申请完成后,有效期内无需更换,请个人自行保留有效 token,不要重复申请。

浏览 31
点赞
评论
收藏
分享

手机扫一扫分享

编辑 分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

编辑 分享
举报