流量真实性
全量口径 · 不受顶栏筛选影响公网域名的访问日志里绝大多数请求不是真人。本页把全部请求按自动化程度分层,并给出每一层的判定依据。
请求构成
全部请求按自动化程度分层
判定依据
每条非真实请求命中的规则 · 点击查看样本
- 已知自动化客户端30,24660.2%
- 探测动态脚本(本站无此后端)7,30814.5%
- 探测敏感文件3,6937.3%
- 单 IP 短时高频抓取3,2266.4%
- 行为画像不像真人(证据不足)1,3852.8%
- User-Agent 伪造特征1,0402.1%
- 探测 CMS / 组件指纹8571.7%
- 探测备份 / 配置文件7431.5%
- 同一 UA 分布多 IP(分布式自动化)6771.3%
- 非标准 HTTP 方法3960.8%
- 单 IP 反复轮询同一路径3380.7%
- 探测已知 RCE 漏洞1360.3%
机器人识别
按 UA 画像归类的自动化客户端
- GPTBot11,26334.9%
- ClaudeBot9,68530.0%
- curl5,93018.4%
- HeadlessChrome4681.5%
- Unknown3471.1%
- Unknown Bot3251.0%
- Go-http-client1520.5%
- Googlebot690.2%
- Bingbot390.1%
- OAI-SearchBot320.1%
- Applebot310.1%
- python-requests160.0%
扫描器来源 IP
恶意探测的主要来源地址
- 185.177.72.298674.8%
- 52.141.3.2478664.8%
- 104.208.73.2277604.2%
- 158.23.176.1775383.0%
- 40.74.77.374942.7%
- 13.70.107.1844862.7%
- 43.167.189.1234402.4%
- 45.138.12.1784082.3%
- 172.237.28.613842.1%
- 20.214.191.943522.0%
- 130.12.180.1173481.9%
- 20.92.77.1593161.8%
被探测路径
扫描器最常尝试的敏感路径
- /8244.6%
- /.env1550.9%
- /index.php1040.6%
- /.git/config890.5%
- /api/globe/catalog880.5%
- /wp-content/plugins/hellopress/wp_filemanager.php740.4%
- /this_is_a_new_hello_world.php720.4%
- /.env.local600.3%
- /.env.production580.3%
- /1.php570.3%
- /config.json560.3%
- /config.php560.3%
判定口径
这套分层是怎么得出的
仅看 User-Agent 是不够的 —— 大量扫描器会伪装成浏览器。平台按可信度从高到低 依次组合多层信号,命中即定案,不再向下继续:
- 1UA 身份约 180 条已知爬虫 / 工具 / 安全扫描器名单,含拼写错误、缺失内核标记等伪造特征
- 2路径语义.env / .git / 中间件指纹 / 已知 RCE / 动态脚本后缀
- 3方法与协议非标准方法(如 LEAKIX)、WebDAV、CONNECT
- 4Referer裸 IP 来源 —— 工具回填 base URL 的典型特征
- 5IP 行为请求量 × 唯一路径率 × 每分钟峰值,刻画「节奏」而非身份
- 6UA 级信誉同一 UA 串散落在大量不相关 IP 上 → 分布式爬虫
- 7正向门槛默认不算真人;窗口画像七项证据全部满足才计入真实用户
当前顶栏口径为「真实用户」。统计结果随段缓存,分类是段文件的稳定派生属性, 不随查询变化重算。