有搜索功能的网站经常会遇到网络爬虫刷黄词,这些搜索不仅影响服务的资源稳定性,还可能给网站带来内容安全风险,一些网站程序如果数据预存用户搜索记录的话,将可能面临内容安全检测风险。
今天我们来教大家如何使用百度云防护拦截这类搜索,下面我们来看拦截效果。

与之前传统通过拦截URI关键词不同,此次我们利用JA3指纹拦截,效果更佳,只要对方没有针对软件进行修改,无论对方更换UA还是IP都无法逃过JA3指纹拦截。
下面我们来操作,我们先通过自定义规则,把要拦截的恶意IP加入拦截名单,具体IP可通过网站请求日志查询。

然后进入攻击日志查看攻击详情,找到拦截的对应IP查看,就可以知道这个IP所用机器的JA3指纹,我们复制过来。

重新进入WEB防护-自定义规则-添加规则:
规则名称:JA3指纹拦截
匹配条件:JA3 等于多值之一
把刚才之前复制的JA3 指纹添加上去
处置动作:拦截追加封禁
封禁时长:1440
选择域名确认即可。

这样我们就会无论对方更换什么IP、什么UA,我们都可以拦截到,而不需要通过URI关键词来拦截,省事还精准。
