圣者
精华
|
战斗力 鹅
|
回帖 0
注册时间 2008-5-19
|
本帖最后由 copyliu 于 2026-7-28 13:07 编辑
根据我站经验:
现在的AI爬虫主要来源可能是AI大厂, 根据从去年到现在的迭代, 最开始是随机生成的MSIE版本号和Windows版本随机组合(出现Win11的IE5, Win95的IE11这样的匪夷所思组合) , 这种就直接杀死全部MSIE就好. 再后来是随机的chrome版本号, 这种也能乱杀.
现在最新版是直接是无头浏览器(近似真实的浏览器)加真实的IP地址
AI大厂有一个巨大的爬虫算力直接上无头(甚至有头)浏览器, IP的话怀疑是使用PCDN改造过来的住宅botnet代理. 我站这种小网站能被打出一天千万访问量和接近百万IP.
而且这些浏览器是能够正确运行JS和WASM的.
因此 : WAF按IP限流不可用, 因为大部分IP都是住宅IP并且只打开一个页面或者两个页面就丢弃
CF 5秒盾在中国不合规, 完全不能够使用(因为你需要把域名指向境外), 各大云供应商有类似服务但是收费还很贵. 另外这些浏览器怀疑有很相同的JA2/JA3指纹应该可以直接杀, 但是云CDN供应商的JA2/JA3指纹全是高级付费功能.
自研算力证明盾或者猫娘盾可用, 但是效果有限. 因为对方算力巨大.
我站的最新经验是自研算力盾(S1的话可以上猫娘盾), 然后必须要在过算力盾的同时提取浏览器指纹, 因为浏览器指纹相当固定 (例如我站遇到的爬虫是64核20G内存 1280x800分辨率的 Linux 英文版, 而User-Agent却是自称Windows) : 典型指纹样例 https://gist.github.com/copyliu/9422022ddfe6ac86c7c6b3761c9e5de7
然后再根据指纹如果和User-agent对不上的话返回假数据
|
评分
-
查看全部评分
|