子鉃 發(fā)表于:14年07月01日 20:13 [轉載] DOIT.com.cn
網站數(shù)據(jù)持續(xù)地被腳本、bots病毒和其它一些自動執(zhí)行的程序采集,這有時候是件好事,有時候卻并非如此,通常介于兩者之間。
對不熟悉的人來說,采集就是從網站復制或提取信息,那些提供比價購物服務以及數(shù)據(jù)監(jiān)控的應用往往需要通過信息的抓取來實現(xiàn)。這通常被認為是合法的采集,遵守了內容提供商的服務條款。而惡意的采集形式是在未經許可的情況下把一個網站上的內容轉發(fā)到另外一個網站,完全不考慮版權和服務條款。
梭子魚Web應用防火墻可以幫助您管理對您網站數(shù)據(jù)的采集行為,保護服務器、應用和數(shù)據(jù)不受Web以及其他攻擊的威脅。主要功能有以下幾點:
•啟發(fā)式指紋和IP信譽:可以根據(jù)IP地址的歸屬地以及梭子魚IP信譽庫的查詢結果來限制訪問的IP。然后管理員可以設定對這些受限制的IP的訪問策略,比如直接阻斷來自梭子魚黑名單的連接,也可以限制嘗試訪問的次數(shù),或者通過要求輸入驗證碼來驗證疑似鏈接的身份。
•拒絕指定用戶客戶端的訪問。如果一個信息采集者以及它的客戶端信息已經被甄別,那么就可以設定梭子魚WEB應用網關拒絕來自此類連接的流量。
•防止強制瀏覽:強制瀏覽即試圖訪問網站上未鏈接的內容。比如,公司網站有一些頁面只有員工可以訪問,訪問這些頁面需要在瀏覽器的地址欄直接輸入URL。強制瀏覽發(fā)現(xiàn)這些網頁并搜索一些有價值的內容或其它數(shù)據(jù),從而導致信息的泄露。
利用這些主要功能,您可以基于各種策略來保護網站的數(shù)據(jù)。通過部署梭子魚Web應用防火墻,您可以禁止未授權的數(shù)據(jù)被采集,同時也可以只允許采集有鏈接的資源。