在移动应用安全防护中,ESA针对原生App和内嵌的H5页面提供不同的Bots流量管理方案。原生App防护策略通过Bots特征识别、Bots限速机制、爬虫威胁情报库匹配及IDC黑名单封禁,有效阻断自动化攻击和恶意流量访问;H5 页面防护策略则结合合法Bots管理(如搜索引擎白名单)、Bots行为识别、自定义限速规则等,精准区分正常用户与恶意爬虫。通过分层防护与多策略协同,ESA可全面抵御Bots攻击,降低带宽消耗、资源盗用及数据泄露风险,保障移动应用的业务稳定性与安全性。
原生App防护
如果您的实际业务是基于iOS或Android原生开发的App(不包括App中内嵌的H5页面),您可按以下操作步骤配置Bots防护规则,防御App爬虫。
在ESA控制台,选择站点管理,在站点列单击目标站点。
在左侧导航栏,选择 。
单击
,填写规则集名称并将防护目标类型设置为APP。单击SDK集成方式后的获取并复制appKey,联系我们获取SDK包,然后将SDK集成至您的App中,具体操作请参见Android应用集成防护SDK或iOS应用集成防护SDK。
根据您需要过滤的请求条件在如果请求匹配以下规则...中配置规则表达式,例如针对IP地址为
192.168.0.1
的请求进行Bots防护,可配置为:(ip.src eq 192.168.0.1)
。更多支持的字段可参考Bots可用的规则匹配字段。在则执行…区域选择需要添加的防护策略。
在生效时间区域,单击操作列的编辑,设置生效时间后单击确定。
完成配置后单击确定。
App内嵌H5页面防护
如果您的场景涉及通过浏览器访问 H5 页面,可配置Bots防护规则集,通过行为分析、特征识别及威胁情报库,精准识别并拦截恶意爬虫攻击。
该文章对您有帮助吗?