命中条件常用字段
我们支持的字段非常多,同时支持的比较方式也是非常多,通过丰富的匹配字段以及匹配方式,可以让我们的防护策略更加完善、精准。当然一般来讲,我们只需要掌握一些常用的即可。

匹配方式
在面板里选:等于 / 包含 / 开头结尾 / 列表 / 网段 / IP 组 / 为空 等即可,更高级的用法,可以选择 正则匹配
需要「某个请求头、Cookie、查询参数、表单字段」时:先填参数名,再填要比较的值。
常用字段
| 你想判断什么 | 选什么 | 注意 |
|---|---|---|
| 访客 IP | 客户端 IP | 受站点「客户端 IP 获取方式」影响;有 CDN 必须先配对 |
| 访问网址URL | 原始URL | 一般常用包含关键词或排除关键词 |
| GET / POST | 请求方法 | — |
| 访问的域名 | 请求域名 | — |
| 访问的路径 | 请求路径 | 后台、回调最常用 |
| 浏览器 / 工具标识 | User-Agent | 正则别太宽 |
| 某个请求头 | 请求头 + 参数名 | 例如缺 X-Api-Key |
| Referer / Cookie | Referer、Cookie | Cookie 要填参数名 |
| 国家 / 省 / 城市 | 地理字段 | 内网 IP 通常查不到 |
| 运营商 ASN | ASN | — |
| 是不是已知 Bot | Bot 名称 / 分类 / 是否已知 | Bot 库只识别,要拦还得写规则 |
| 上传文件名 / 后缀 | 上传相关字段 | — |
| 查询参数、表单、JSON 体 | 对应字段 + 参数名 | 按面板选项选 |
流量突增、CPU 过高等「窗口比较」类条件也能在面板里选,适合配合挑战;参数以面板提示为准。
常用匹配示例
1. 扫描器 UA(先观察)
- 自定义规则,动作选观察
- User-Agent 包含或匹配常见扫描器关键字
- 看日志一周,再决定拦截或挑战
2. 管理后台 + 非办公 IP
- 先建办公网 IP 组
- 条件:并且 → 路径以后台前缀开头 + IP 不属于该组
- 用观察或挑战,确认后再收紧
3. 放行搜索引擎、观察未知爬虫
- 白名单或例外:Bot 分类 = 搜索引擎(可再限路径)
- 规则观察:UA 家族为 bot,且「是否已知 Bot」为否
- 恶意分类再单独拦截
详见 放行合法爬虫。
4. 指定请求头缺失
- 字段选请求头,参数名填例如
X-Api-Key - 比较选「为空」或不存在
- 适合保护开放 API
5. 流量明显高于平时时加强验证
- 在规则或限速前置条件里选「站点流量」类比较
- 超限动作用滑动验证等
- 先观察阈值是否合理,再正式启用
空条件护栏(务必记住)
| 场景 | 要求 |
|---|---|
| 黑名单 | 必须有条件 |
| 例外「跳过全部」 | 必须有条件 |
| 限速 / 规则(非观察) | 必须有条件 |
| 白名单空条件 | 等于放行全部(需确认) |