推荐设置
- 启用 需要完整的浏览器.
- 启用 限制机器人访问(允许列表).
- 保留未知机器人 受限.
- 仅允许您认可和需要的服务。
- 阻止明显恶意或不需要的机器人。
- 更改后测试重要的网站功能。
控制自动访问者,而不干扰搜索引擎、监控工具或 WordPress 网站所需的连接服务。
机器人是自动访问网站的程序。搜索引擎和监控服务可能会有所帮助。其他机器人会抓取内容、提交垃圾邮件、猜测密码或扫描 WordPress 是否存在易受攻击的软件。
攻击者可以称自己为 Googlebot、Bingbot 或其他任何名称。 BitFire 会检查可用的网络证据。
用户代理识别发出请求的软件,但它不能证明谁操作该软件。
Googlebot任何人都可以轻松复制
无法冒充
在允许之前使用证据
当获得可靠信息时,BitFire 会将机器人的声明与攻击者无法冒充的网络详细信息进行比较。
检查地址是否属于已知爬虫程序声明的域。
比较已发布的 IP 范围、网络所有权和路由信息。
使用已知地址和观察到的机器人行为来提供额外的上下文。
允许的机器人由 BitFire 的 WAF 和 RASP 保护进行检查。允许机器人绕过机器人限制;它不会关闭 BitFire 的其余部分。
大多数机器人应保持受限状态。仅当受信任的服务需要交互式访问时才使用“允许”,对于明显的滥用则使用“阻止”。
对普通公共内容的仅限查看访问。
通常可以:适用于必须提交数据或调用 WordPress API 的服务。
仅在以下情况下使用:阻止访问受 BitFire 保护的页面。
常见原因:BitFire 会了解网站访问者通常使用的已批准的查询参数、API 请求和 AJAX 操作。
像普通管理员或客户一样访问公共页面并使用该网站。
测试表单、搜索、结帐、会员资格、登录和连接服务。
允许预定作业和外部集成完成其正常工作。
在创建异常之前调查请求。学习并不能保证每一个请求都是安全的。
从 BitFire 仪表板打开 Bot Control,然后使用类别、搜索、过滤器和排序来缩小列表范围。
这些机器人尝试 API、AJAX 操作或其他交互式端点。如果连接的服务停止工作,请查看此类别。
这些机器人尝试登录、搜索敏感文件、直接访问 PHP 或枚举 WordPress 信息。
该机器人类似于 BitFire 和 Slothstorm 数据中的普通服务。这提供了上下文,而不是身份证明。
大多数机器人都出现在这里。如果它们没有造成问题,请将它们保留为受限状态并且不采取进一步的操作。
搜索是精确的而不是近似的。使用 google 而不是长描述,或搜索主要产品或公司名称。
BitFire 首先搜索所选类别。如果没有找到任何内容,则会将搜索范围扩展到所有类别。这就是为什么结果可能会根据当前显示的类别而有所不同。
选择机器人的行以查看其最近的活动、请求、网络来源和可用的信誉信息。
仅靠机器人名称不足以做出安全的决定。它的请求历史记录和网络详细信息提供了最有用的上下文。
选择 IP 地址以查看可用的 DNS 名称、相关地址、大致网络位置、请求类别和访问控制。
当其他系统复制相同名称时,将真实机器人限制为受信任的 IP 地址。
阻止不相关或恶意地址,而不阻止整个合法爬虫。
仅在确认地址的身份和预期用途后才允许该地址。
打开与用户代理关联的请求,并将请求的页面、方法和安全结果与服务的目的进行比较。监视器请求主页可能是正常的。同名请求密码文件则不然。
网络搜索可以提供背景信息,但不能证明请求是真实的。
删除与阻止不同。如果机器人返回,BitFire 可能会再次列出它。
与机器人相关的块通常使用以下开头的代码 2400。在更改访问权限之前将请求与受影响的服务进行匹配。
请记下 WordPress 功能或服务、大致时间、请求 ID 和块代码。
打开需求审查,按最近的活动排序,然后搜索服务或产品名称。
检查请求时间、URL、IP 详细信息和操作是否符合服务的目的。
仅允许匹配的机器人或受信任的 IP 地址,然后再次测试服务。
查看其下一个请求以确认连接正常且保持预期状态。
选中每个机器人旁边的复选框,检查每个选定的名称,然后选择允许、限制或阻止。使用批量允许谨慎。一次批准一项经过验证的服务比批准整个类别更安全。
攻击者经常借用 Google、Bing 或 Facebook 等可信名称,让恶意流量看起来无害。
检查 IP、DNS、位置和网络所有权。
该请求是否与所声明的服务通常执行的操作相符?
拦截欺骗地址,而不拦截正版爬虫。
保持限制或将其锁定到经过验证的地址。
不允许机器人仅仅停止重复的警报。 如果该活动不熟悉并且您的网站运行正常,则“受限”是更安全的选择。
多个 WordPress 机器人拦截插件可能会创建冲突的规则、重复的挑战和令人困惑的日志。
将机器人访问级别和 WordPress 特定的例外情况保留在一个易于理解的位置。
您的提供商仍然可以在拒绝服务攻击和流量到达 WordPress 之前提供帮助。
从最细微的更改开始,每当您不确定时,请将机器人返回到受限状态。
2400.使用较短的术语,清除过滤条件,尝试其他类别,并搜索部分公司或产品名称。
允许绕过机器人限制,而不是 WAF 或 RASP。打开被阻止的请求以识别哪个保护阻止了它。查看该特定请求或联系支持人员,而不是禁用防火墙。
根据名称不允许。查看 IP 和 DNS 详细信息;不相关的系统可能会冒充真正的爬虫。
将其返回到“受限”并测试该网站。当您不确定时,受限是最安全的恢复设置。
机器人控制不需要日常管理。在重要的网站更改后以及作为例行定期维护的一部分进行审查。
如果不是,请将其保留为受限。
如果不是,请将其限制或阻止(如果有滥用行为)。
在允许之前查看其请求。
尽可能首选受信任的 IP 地址。
保留其限制并联系支持人员。
发送请求 ID、块代码、网站地址和服务名称。我们的团队可以帮助您决定是否应允许该请求。