Yet 又一个反爬虫产品面世

简介

Botsonar 一款企业使用的反爬虫管理平台。该平台集爬虫发现,策略,防御,流量分析于一体,目前处于 Alpha 测试版本,开源测试版本为旁路分析模式。 项目地址:https://github.com/gtbotsonar/botanalyse

站点概览

image-20190508162011496

防御和威胁分类

image-20190508161900281

攻击 IP 详情

image-20190508173206891

访问路径

image-20190508173358940

路径威胁详情

image-20190508173523343

特性

  • 全站流量统计
  • IP 攻击分类
  • 搜索引擎自动放行
  • 威胁类型分类
  • 验证码推送支持
  • IP 、Country、UA策略
  • 会话频率限制
  • Javascript 检查
  • 黑产 IP
  • 共享白名单
  • 机房 IP 分析
  • 数据投毒
  • 监控模式
  • 企业级 JS 加密方案
  • 鼠标轨迹 CNN 模型
  • 动态 URL 接口

如何开始

本次 Alpha 版本开源的是旁路分析模型,其接入方式是使用 Openresty 插件集成。

插件使用方法请移步至 openresty lua plugin

旁路分析工作模型

image-20190508170633273

API 文档请参考 api.md

内部原理

反爬虫内部使用了四层流量监测模型:

  1. 设备环境检测
  2. 风险 IP 库
  3. 网络风险探测
  4. 时序轨迹 AI 模型

判别流程如下:

image-20190508163156067

判别流程:

  1. 用户自定义黑白名单
  2. 公共 IP 风险库
  3. 四层拦截模型
  4. 用户策略处理(监控、验证码、拦截、假数据)

正式测试

旁路分析模型目前只利用了用户后端的数据日志进行流量的判别分析,没有集成用户设备环境检测功能。

需要测试的用户请按照下面的信息模板发送邮件至管理邮箱:botsonar@geetest.com ,我们会提供测试使用的 token,测试期间完全免费

邮件主题: [反爬虫测试] 申请旁路测试

  • 网站归属:个人/团体/企业
  • 网站域名:请填写真实有效的站点,不然无法认证通过
  • 测试时间:请说明想要测试的周期
  • 个人联系方式:选填
  • 备注信息:

工作日期间正常处理邮件,尽量工作时间申请,token 申请完成后,有效期内无需更换,请个人自行保留有效 token,不要重复申请。

团队介绍

我们是一个年轻的安全团队,目前有五名核心成员,两个产品旺,三个攻城狮,我们是极验内部一个安全团队,致力于反爬虫安全策略研究,公司给予了我们多方面的支持,产品整体处于市场探索阶段,团队不定期对外做沙龙分享,日常反爬虫技术分享,技术竞品调研攻坚总结等,有兴趣的小伙伴可以来撩。

  • Github

https://github.com/gtbotsonar

  • 官网

www.geetest.com

  • 对外公众号

code

转载于:https://my.oschina.net/u/4129208/blog/3047380

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值