IP 验证方法旨在识别 bot 可能用于发送请求的所有 IP 地址。IP 验证仅用作已验证的 bot (verified bots)的验证方法。
Cloudflare 可以通过两种方式实现这一点:
- 使用 bot 所有者提供的 IP 列表:bot 所有者可以托管一个公开的 IP 范围列表(例如,Googlebot 的列表 ↗)。Cloudflare 会直接获取并使用该列表进行验证。
- 使用基于域名的反向 DNS:bot 所有者可以提供其 bot 请求所源自的域名(或域名集)。Cloudflare 收集在使用 bot 的用户代理的请求中观察到的 IP 地址,并执行反向 DNS 查找。如果 IP 的反向 DNS 解析为提供的域名之一,Cloudflare 将其视为有效并进行存储。
要使用公开 IP 列表验证 bot,您需要提供:
- 一组固定且有限的 IP 地址,这些地址可以通过公开访问的纯文本、
JSON或CSV进行验证。 - 仅由 bot 所有者使用的 IP 地址。
- 用户代理匹配模式。
要使用反向 DNS 验证 bot,您需要提供:
- 用于验证 DNS 记录的域名后缀列表。
- IP 地址应正确设置 PTR 记录。
- 用户代理匹配模式。
与通用用户代理匹配的用户代理模式将被已验证 Bot API (Verified Bots API) 拒绝。当您在已验证 Bot 表单中添加被认为非常常见的用户代理模式时,您可能会遇到错误消息,提示您在重新提交之前更正该用户代理。
通用用户代理包括:
DartGo-http-clientGuzzleHttpGoogle ChromeMozilla FirefoxSafariNessusWebsocket++cloudflare-gofasthttpgotnginx-ssl early hintsnodenode-fetchokhttppython-requestsuTorrent