一种爬虫行为识别方法和装置制造方法及图纸

技术编号:18449188 阅读:79 留言:0更新日期:2018-07-14 12:06
本申请提出一种爬虫行为识别方法和装置,包括:校验请求浏览目标页面的浏览器的窗口信息是否满足预设条件,当所述窗口信息满足预设条件时,则校验成功,允许用户浏览目标页面,当所述窗口信息不满足预设条件时,则校验失败,认定本次请求为爬虫行为;跳转到目标页面后,验证所述目标页面的登录信息和校验时间信息,当所述登录信息和所述校验时间信息都验证通过时,授权本次请求;当所述登录信息或所述校验时间信息至少之一验证不通过时,认定本次请求为爬虫行为。通过校验浏览器窗口大小进行客户端识别,并通过二次校验进行授权认证,防止绕开验证进行信息的爬取行为。

【技术实现步骤摘要】
一种爬虫行为识别方法和装置
本专利技术涉及防爬领域,具体涉及一种爬虫行为识别方法和装置。
技术介绍
网络爬虫是一种自动获取网页内容的程序。在网页产品中,经常会出现有网络爬虫抓取页面内容而对网页的正常访问流量造成影响的问题。因此,需要对网络爬虫请求进行识别,以方便对网络爬虫进行过滤和屏蔽。目前识别网络爬虫的方法,一般从三个角度出发:a.限制网络请求的频率,锁定发起请求的IP地址;一般程序发出的请求频率远高于人正常的网页浏览频率;nginx,waf,防火墙等防御手段基于此;b.判断请求中是否包含正常浏览网页的行为特征;一般可以通过请求中的参数判断是否是人的正常浏览行为;比如对header字段的校验,隐藏域的使用;c.判断请求中是否包含正常浏览网页的行为所不应该包含的特征;比如蜜罐,隐藏域的一些使用。针对相关技术的三种方式,主要有以下三个缺陷:a.限制ip请求频率的方式一般误判率比较高,此外,这种防爬手段通过代理方式可以较为轻松的绕过;b.一些基于浏览器内核的工具可以模拟浏览器的部分行为,构造请求方面和真的浏览器相似度极高;c.一些精细化的爬虫可以伪装浏览器的各项参数,也可以扫描隐藏域,从而绕开蜜罐等防爬方式。相关技术根本的目的在于区分人和机器的行为;但无论多么精巧的防爬手段,都只能提高爬虫的技术门槛,并不能100%的杜绝爬虫行为。
技术实现思路
本专利技术提供一种爬虫行为识别方法和装置,防止相关技术中绕开验证进行信息爬取的行为。为了实现上述专利技术目的,本专利技术采取的技术方案如下:一种爬虫行为识别方法,包括:校验请求浏览目标页面的浏览器的窗口信息是否满足预设条件,当所述窗口信息满足预设条件时,则校验成功,允许用户浏览目标页面,当所述窗口信息不满足预设条件时,则校验失败,认定本次请求为爬虫行为;跳转到目标页面后,验证所述目标页面的登录信息和校验时间信息,当所述登录信息和所述校验时间信息都验证通过时,授权本次请求;当所述登录信息或所述校验时间信息至少之一验证不通过时,认定本次请求为爬虫行为。可选地,所述方法之前还包括:对请求浏览的目标页面进行登录验证,当登录验证成功时,则允许用户浏览目标页面,当登录验证不成功时,跳转至登录页面。可选地,校验本次请求浏览目标页面的浏览器的窗口信息是否满足预设条件包括:校验请求浏览的目标页面的浏览器窗口的长度信息和宽度是否大于或者等于预设窗口大小,并验证请求浏览的目标页面的浏览器窗口的位置信息是否处于预设范围。可选地,验证所述目标页面的登录信息和校验时间信息包括:校验用户输入的用户名和密码,并校验服务器发送给浏览器请求的时间和浏览器向服务器回复请求的时间差是否满足预设阈值。可选地,验证所述目标页面的登录信息和校验时间信息之后还包括:校验所述目标页面对应的浏览器信息,所述浏览器信息包括浏览器的类型和浏览器内核版本,当所述浏览器信息验证通过时,授权本次请求;当所述浏览器信息验证不通过时,认定本次请求为爬虫行为。为解决上述技术问题,本专利技术还提供一种爬虫行为识别装置,包括:窗口校验模块,设置为校验请求浏览目标页面的浏览器的窗口信息是否满足预设条件,当所述窗口信息满足预设条件时,则校验成功,允许用户浏览目标页面,当所述窗口信息不满足预设条件时,则校验失败,认定本次请求为爬虫行为;浏览器校验模块,设置为跳转到目标页面后,验证所述目标页面的登录信息和校验时间信息,当所述登录信息和所述校验时间信息都验证通过时,授权本次请求;当所述登录信息或所述校验时间信息至少之一验证不通过时,认定本次请求为爬虫行为。可选地,所述的装置还包括:登录验证模块,设置为对本次请求浏览目标页面进行登录验证,当登录验证成功时,则允许用户访问浏览目标页面,当登录验证不成功时,跳转至登录页面。可选地,所述窗口校验模块校验本次请求浏览目标页面的浏览器的窗口信息是否满足预设条件是指:校验请求浏览的目标页面的浏览器窗口的长度信息和宽度是否大于或者等于预设窗口大小,并验证请求浏览的目标页面的浏览器窗口的位置信息是否处于预设范围。可选地,浏览器校验模块验证所述目标页面的登录信息和校验时间信息是指:校验用户输入的用户名和密码,并校验服务器发送给浏览器请求的时间和浏览器向服务器回复请求的时间差是否满足预设阈值。可选地,浏览器校验模块还设置为:校验所述目标页面对应的浏览器信息,所述浏览器信息包括浏览器的类型和浏览器内核版本,当所述浏览器信息验证通过时,授权本次请求;当所述浏览器信息验证不通过时,认定本次请求为爬虫行为。为解决上述技术问题,本专利技术还提供一种爬虫行为识别装置,包括:存储器和处理器;所述存储器,用于存放爬虫行为识别的程序;所述处理器,执行爬虫行为识别的程序时,执行以下操作:校验本次请求浏览目标页面的浏览器的窗口信息是否满足范围条件,当所述窗口信息满足范围条件,则校验成功,允许用户浏览目标页面,当所述窗口信息不满足范围条件,则校验失败,认定本次请求为爬虫行为;验证所述目标页面的登录信息和校验时间信息,当所述登录信息和所述校验时间信息都验证通过时,授权本次请求;当所述登录信息或所述校验时间信息至少之一验证不通过时,认定本次请求为爬虫行为。本专利技术和现有技术相比,具有如下有益效果:本专利技术的技术方案通过校验浏览器窗口大小进行客户端识别,并通过二次校验进行授权认证,防止绕开验证进行信息的爬取行为,有效的识别大部分爬虫行为,在识别爬虫行为和性能之间保证较优的折中。附图说明图1为本专利技术实施例的一种爬虫行为识别方法的流程图;图2为本专利技术实施例的一种爬虫行为识别装置的结构示意图;图3为本专利技术实施例1的自动提交表单的爬虫识别的流程图。具体实施方式为使本专利技术的专利技术目的、技术方案和有益效果更加清楚明了,下面结合附图对本专利技术的实施例进行说明,需要说明的是,在不冲突的情况下,本申请中的实施例和实施例中的特征可以相互任意组合。如图1所示,本专利技术实施例提供一种爬虫行为识别方法,包括:S101、校验请求浏览目标页面的浏览器的窗口信息是否满足预设条件,当所述窗口信息满足预设条件时,则校验成功,允许用户浏览目标页面,当所述窗口信息不满足预设条件时,则校验失败,认定本次请求为爬虫行为;S102、跳转到目标页面后,验证所述目标页面的登录信息和校验时间信息,当所述登录信息和所述校验时间信息都验证通过时,授权本次请求;当所述登录信息或所述校验时间信息至少之一验证不通过时,认定本次请求为爬虫行为。本专利技术实施例中,爬虫行为是指按照一定的规则,自动地自动获取网页内容的程序或者脚本,常用的方式是从一个或若干初始网页的URL(UniformResourceLocator,统一资源定位符)开始,获得初始网页上的URL,在抓取网页的过程中,不断从当前页面上抽取新的URL放入队列,直到满足一定停止条件。即通过源码解析来获得想要的内容。发专利技术实施例中首先校验浏览器窗口信息,用于进行客户端识别,主要校验本次请求浏览目标页面的浏览器窗口的长度信息和宽度是否大于或者等于预设窗口大小,并验证本次请求浏览目标页面的浏览器窗口的位置信息是否处于预设范围。本专利技术实施例中浏览器窗口信息主要包含两种,窗口的位置,即浏览器窗口在整个屏幕的位置;窗口的大小,即长和宽。只有窗口的位置和窗口的大小的信息都满足常规的范围,才认为本文档来自技高网...

【技术保护点】
1.一种爬虫行为识别方法,其特征在于,包括:校验请求浏览目标页面的浏览器的窗口信息是否满足预设条件,当所述窗口信息满足预设条件时,则校验成功,允许用户浏览目标页面,当所述窗口信息不满足预设条件时,则校验失败,认定本次请求为爬虫行为;跳转到目标页面后,验证所述目标页面的登录信息和校验时间信息,当所述登录信息和所述校验时间信息都验证通过时,授权本次请求;当所述登录信息或所述校验时间信息至少之一验证不通过时,认定本次请求为爬虫行为。

【技术特征摘要】
1.一种爬虫行为识别方法,其特征在于,包括:校验请求浏览目标页面的浏览器的窗口信息是否满足预设条件,当所述窗口信息满足预设条件时,则校验成功,允许用户浏览目标页面,当所述窗口信息不满足预设条件时,则校验失败,认定本次请求为爬虫行为;跳转到目标页面后,验证所述目标页面的登录信息和校验时间信息,当所述登录信息和所述校验时间信息都验证通过时,授权本次请求;当所述登录信息或所述校验时间信息至少之一验证不通过时,认定本次请求为爬虫行为。2.如权利要求1所述的方法,其特征在于:所述方法之前还包括:对请求浏览的目标页面进行登录验证,当登录验证成功时,则允许用户浏览目标页面,当登录验证不成功时,跳转至登录页面。3.如权利要求1所述的方法,其特征在于:校验本次请求浏览目标页面的浏览器的窗口信息是否满足预设条件包括:校验请求浏览的目标页面的浏览器窗口的长度信息和宽度是否大于或者等于预设窗口大小,并验证请求浏览的目标页面的浏览器窗口的位置信息是否处于预设范围。4.如权利要求1所述的方法,其特征在于:验证所述目标页面的登录信息和校验时间信息包括:校验用户输入的用户名和密码,并校验服务器发送给浏览器请求的时间和浏览器向服务器回复请求的时间差是否满足预设阈值。5.如权利要求1所述的方法,其特征在于:验证所述目标页面的登录信息和校验时间信息之后还包括:校验所述目标页面对应的浏览器信息,所述浏览器信息包括浏览器的类型和浏览器内核版本,当所述浏览器信息验证通过时,授权本次请求;当所述浏览器信息验证不通过时,认定本次请求为爬虫行为。6.一种爬虫行为识别装置,其特征在于:包括:窗口校验模块,设置为校验请求浏览目标页面的浏览器的窗口信息是否满足预设条件,当所述窗口信息满足预设条件时,则校验成功,允许用户浏览目标页面,当所述窗口信息不满足预设条件时,则校验失败,认定本次请求为爬虫行为;浏览器校验模块,设置为验证所述目标页面...

【专利技术属性】
技术研发人员:张毅李晓晴
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛,KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1