跳转到内容
搜索文档

IP 验证 (IP validation)

最后更新 查看 MarkdownAgent 设置

IP 验证方法旨在识别 bot 可能用于发送请求的所有 IP 地址。IP 验证仅用作已验证的 bot (verified bots)的验证方法。

Cloudflare 可以通过两种方式实现这一点:

  • 使用 bot 所有者提供的 IP 列表:bot 所有者可以托管一个公开的 IP 范围列表(例如,Googlebot 的列表)。Cloudflare 会直接获取并使用该列表进行验证。
  • 使用基于域名的反向 DNS:bot 所有者可以提供其 bot 请求所源自的域名(或域名集)。Cloudflare 收集在使用 bot 的用户代理的请求中观察到的 IP 地址,并执行反向 DNS 查找。如果 IP 的反向 DNS 解析为提供的域名之一,Cloudflare 将其视为有效并进行存储。

公开 IP 列表

要使用公开 IP 列表验证 bot,您需要提供:

  • 一组固定且有限的 IP 地址,这些地址可以通过公开访问的纯文本、JSONCSV 进行验证。
  • 仅由 bot 所有者使用的 IP 地址。
  • 用户代理匹配模式。

反向 DNS (Reverse DNS)

要使用反向 DNS 验证 bot,您需要提供:

  • 用于验证 DNS 记录的域名后缀列表。
  • IP 地址应正确设置 PTR 记录。
  • 用户代理匹配模式。

通用用户代理

与通用用户代理匹配的用户代理模式将被已验证 Bot API (Verified Bots API) 拒绝。当您在已验证 Bot 表单中添加被认为非常常见的用户代理模式时,您可能会遇到错误消息,提示您在重新提交之前更正该用户代理。

通用用户代理包括:

  • Dart
  • Go-http-client
  • GuzzleHttp
  • Google Chrome
  • Mozilla Firefox
  • Safari
  • Nessus
  • Websocket++
  • cloudflare-go
  • fasthttp
  • got
  • nginx-ssl early hints
  • node
  • node-fetch
  • okhttp
  • python-requests
  • uTorrent

这篇文档对您有帮助吗?