以下是一些参数,您可以在手动检查网络分析时使用,以检测访问网站的机器人流量:
•流量趋势——流量的异常峰值可能表明机器人正在访问该网站。如果交通发生在非正常时段,情况尤其如此。
•跳出率——异常的高点或低点可能是糟糕机器人的迹象。例如,点击网站上特定页面然后切换IP的机器人将出现100%的反弹。
•流量来源——在恶意攻击期间,发送流量的主要通道是“直接”流量,流量将由新用户和会话组成。
•服务器性能——服务器性能下降可能是机器人的迹象。
•可疑的IP地址/地理位置——活动增加到未知的IP范围或您不在其中开展业务的地区。来自单个IP的可疑点击——来自单个IP上的大量点击。人类通常只请求几个页面,而不是其他页面,而机器人通常会请求所有页面。
•语言来源——查看客户通常不使用的其他语言的点击量。
以上所有内容都只是机器人活动的粗略指标。请注意,复杂的恶意机器人可以在您的网络分析中生成逼真的、类似用户的签名。建议使用专门的机器人管理解决方案,提供机器人流量的完全可见性。
您可以采取一些简单的措施来阻止至少一些机器人,并减少您接触不良机器人的风险:
•将robots.txt放在您网站的根目录中,以定义允许哪些机器人访问您的网站。请记住,这仅对管理合法机器人的爬行模式有效,并不能防止恶意机器人活动。
•在注册、评论或下载表单时添加验证码。许多出版商和高级网站都放置了验证码来防止下载或垃圾邮件机器人。
•设置JavaScript警报,通知您机器人流量。使用上下文JavaScript可以充当蜂鸣器,并在看到机器人或类似元素进入网站时提醒您。