功能简介
EdgeOne Web 防护模块完成请求特征识别后,可将识别结果以 HTTP 请求头部的形式携带至回源请求。源站无需调用额外接口,即可在业务逻辑中直接读取 Bot 与客户端风险信息,并据此进行二次处置,例如差异化限流、内容降级、人工审核。
说明:
该功能在逐步灰度开放中,若您的账号下未出现相关配置卡片,请等待后续产品全量发布后再行配置。
该功能仅对企业版套餐的站点开放。
需先开启头部对应的 Bot 管理功能模块。模块产生识别结果后,该头部才会在回源请求中携带。
仅 HTTPS 请求携带
JA3、JA4 指纹。若域名已开启高级 Bot 管理,但回源请求中的 EO-Bot-Fingerprint 头部为空,请检查该域名是否已开启 HTTPS 访问。兼容说明:原有
EO-Bot-Tag 头部继续保留,行为不变,与本文所述头部相互独立。操作步骤
1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,进入服务总览,单击网站安全加速内需配置的站点。
2. 单击安全防护 > Web 防护。默认为站点级防护策略,单击域名级防护策略分页,在域名级防护策略中,单击目标域名,进入目标域名防护策略配置界面,例如
www.example.com。3. 在策略页面底部的通用配置分类中,找到回源携带 Web 防护识别结果头部卡片,单击编辑。
4. 在弹出的窗口中勾选需要回源的头部。
5. 单击确定,保存配置。
回源请求头部详细说明
以下逐一说明各头部回源后的完整格式。示例取值仅用于说明格式,实际取值以 EdgeOne 的识别结果为准。
格式说明
相关头部均按 RFC 9651《Structured Field Values for HTTP》 序列化,顶层类型分为 Dictionary 与 List 两类。各头部的成员数量不固定,建议按 RFC 9651 规范解析,请勿依赖固定的字段顺序或成员个数。
顶层类型 | 结构 | 适用的头部 |
Dictionary | 成员为“键=值”,成员之间以逗号分隔 | EO-Bot-Fingerprint、EO-Bot-Known-Tool、EO-Bot-Search-Engine、EO-Bot-Source-IDC、EO-Bot-IP-Reputation、EO-Bot-Intelligence、EO-Bot-Botnet-ID |
List | 成员为认证实例,实例之间以逗号分隔;单个实例由裸值与参数构成,参数以分号引出 | EO-Bot-Client-Attestation、EO-Bot-Client-Risk、EO-Bot-User-Risk |
客户端指纹
EO-Bot-Fingerprint
携带客户端 TLS 指纹。
ja3 与 ja4 按实际识别能力携带,两者可能仅出现其一。关联功能模块:高级 Bot 管理
字段 | 类型 | 说明 |
ja3 | String | TLS 客户端 JA3 指纹。 |
ja4 | String | TLS 客户端 JA4 指纹。 |
EO-Bot-Fingerprint: ja3="d41d8cd98f00b204e9800998ecf8427e", ja4="t13d1516h2_8daaf6152771_02713d6af862"
Bot 管理功能相关
EO-Bot-Known-Tool
携带命中的已知工具(爬虫或自动化程序)所属分类与名称。
关联功能模块:高级 Bot 管理 > 基础特征管理(UA 特征规则)
字段 | 类型 | 说明 |
category_name | String | 命中的工具所属分类。取值由 EdgeOne 工具特征库维护,例如 search_engine(搜索引擎)。 |
tool_name | String | 命中的工具名称,例如 Bingbot、GoogleBot、PagePeeker。 |
EO-Bot-Known-Tool: category_name="search_engine", tool_name="Bingbot"
EO-Bot-Search-Engine
携带命中的搜索引擎提供方名称。
关联功能模块:高级 Bot 管理 > 基础特征管理(搜索引擎规则)
字段 | 类型 | 说明 |
provider_name | String | 命中的搜索引擎提供方名称,例如 360Spider、DuckDuckBot、GoogleBot。 |
EO-Bot-Search-Engine: provider_name="360Spider"
EO-Bot-Source-IDC
携带请求来源 IP 所属 IDC 与运营商的名称。
关联功能模块:高级 Bot 管理 > 基础特征管理(IDC 规则)
字段 | 类型 | 说明 |
idc_name | String | IDC 或运营商的名称,例如 pccw.com。 |
EO-Bot-Source-IDC: idc_name="pccw.com"
EO-Bot-IP-Reputation
携带请求来源 IP 的威胁类型与可信度等级。成员数量不固定,命中多个威胁类型时并列携带。
关联功能模块:高级 Bot 管理 > 客户端画像分析
字段 | 类型 | 说明 |
<threat_type> | String | 字段名即威胁类型。取值包括 attacker(网络攻击)、proxy(网络代理)、scanner(扫描器)、account_take_over(账号接管攻击)、malicious_bot(恶意 Bot)。 |
<threat_type> 的取值 | String | 对应威胁类型的可信度等级。取值包括 high(较高置信度)、medium(中等置信度)、low(一般置信度)。 |
EO-Bot-IP-Reputation: proxy="high", account_take_over="medium"
EO-Bot-Intelligence
携带 Bot 智能分析的风险评分与风险评级。
关联功能模块:高级 Bot 管理 > Bot 智能分析
字段 | 类型 | 说明 |
bot_rating | String | Bot 评级。取值包括 evil_bot(恶意 Bot 请求)、suspect_bot(疑似 Bot 请求)、good_bot(正常 Bot 请求)、normal(正常请求),未分类时为 -。 |
EO-Bot-Intelligence: bot_rating="evil_bot"
EO-Bot-Client-Attestation
携带客户端认证票据的校验状态与异常原因。同一请求存在多个认证实例时,实例之间以逗号分隔。
关联功能模块:高级 Bot 管理 > 客户端认证
字段 | 类型 | 说明 |
token_status | String | 票据校验状态。取值包括 valid(票据有效)、invalid(票据无效)、expired(票据已过期)。 |
token_exceptions | String | 票据校验异常原因。多个异常标签之间以半角逗号(,)分隔,取值如 EO-Attest-TokenMissing(请求未携带认证结果票据)、EO-Attest-TokenExpired(票据已过期)和 EO-Attest-UsageLimitExceeded(票据超过使用次数)等。 |
EO-Bot-Client-Attestation: attest-0000056382;token_status="expired";token_exceptions="EO-Attest-TokenExpired"
EO-Bot-Client-Risk
携带客户端认证-人机校验识别的客户端风险信息。
关联功能模块:高级 Bot 管理 > 客户端认证
字段 | 类型 | 说明 |
attester_type | String | 认证方式标识,由认证提供方与认证选项组合生成,例如 TC-EO-CAPTCHA。可选认证方包括 EdgeOne 人机校验、腾讯云验证码、腾讯云风险识别 RCE,具体取值以控制台客户端认证 > 认证选项中的配置为准。 |
device_type | String | 发起认证的客户端设备类型,例如 android。 |
risk_score | Integer | 客户端风险评分。取值范围为 0 - 100,分值越高表示风险越高。 |
risk_level | String | 客户端风险等级。取值包括 high(高风险)、medium(中等风险)、low(一般风险)。 |
risk_details | String | 客户端风险详情。多个风险标签之间以半角逗号(,)分隔,例如 EO-App-DataAnomaly(客户端数据异常)、EO-App-FPLowConfidence(客户端指纹置信度偏低)。 |
EO-Bot-Client-Risk: attest-0000056382;attester_type="TC-EO-CAPTCHA";device_type="android";risk_score=100;risk_level="high";risk_details="EO-App-DataAnomaly,EO-App-FPLowConfidence"
EO-Bot-User-Risk
携带客户端认证-账号保护识别的用户风险信息。
关联功能模块:高级 Bot 管理 > 客户端认证
字段 | 类型 | 说明 |
attester_type | String | 认证方式标识,由认证提供方与认证选项组合生成,例如 TC-EO-CAPTCHA。可选认证方包括 EdgeOne 人机校验、腾讯云验证码、腾讯云风险识别 RCE,具体取值以控制台客户端认证 > 认证选项中的配置为准。 |
device_type | String | 发起认证的客户端设备类型,例如 android。 |
user_id | String | 发起认证的用户账号标识,值为原始账号表示的 Base64 编码。 |
user_operation | String | 用户操作类型,由业务在客户端认证规则中定义,值为原始操作类型的 Base64 编码。 |
risk_score | Integer | 账号风险评分。取值范围为 0 - 100,分值越高表示风险越高。 |
risk_level | String | 账号风险等级。取值包括 high(高风险)、medium(中等风险)、low(一般风险)。 |
risk_details | String | 账号风险详情。多个风险标签之间以半角逗号(,)分隔,例如 EO-Acc-UReqRateE(用户请求速度过快)。 |
EO-Bot-User-Risk: attest-0000056382;attester_type="TC-EO-CAPTCHA";device_type="android";user_id="YWRtaW4=";user_operation="YWNjb3VudC5sb2dpbg==";risk_score=99;risk_level="high";risk_details="EO-Acc-UReqRateE"
Bot 标识信息
EO-Bot-Botnet-ID
携带 Bot 所属网络(僵尸网络)的标识。属于同一 Bot 网络的请求携带相同标识,源站可据此进行聚类处置。
关联功能模块:高级 Bot 管理
字段 | 类型 | 说明 |
botnet_id | String | Bot 网络标识,例如 0dad2a4c7f1e93b5c2d84e6f0a1b3c57。 |
EO-Bot-Botnet-ID: botnet_id="0dad2a4c7f1e93b5c2d84e6f0a1b3c57"