本文說明如何使用 Google Cloud Fraud Defense (reCAPTCHA 的進化版) 代理程式總覽資訊主頁,監控及分析網站上的代理程式流量。
代理總覽資訊主頁可協助您以視覺化方式呈現 AI 代理和自動化工具與網站的互動情形。區分正當且經過驗證的代理程式與未經驗證或可能濫用的代理程式,有助於修正安全政策,同時不會中斷有價值的自動流量,例如購物助理或搜尋索引器。
服務專員驗證方法
Fraud Defense 會使用下列驗證方法,將代理程式流量分類:
- Web Bot Auth (WBA):一種加密標準,可增強或取代傳統的 IP 位址驗證。自動化代理程式可透過 WBA 以加密方式簽署要求,獨立證明自己的身分,不受來源 IP 位址影響。
- 以 User-Agent 和 IP 為基礎的代理程式身分:這是網路安全和防範詐欺的方法,可檢查 HTTP 要求中的兩項主要資訊 (User-Agent 字串和來源 IP 位址),藉此識別及驗證自動代理程式 (例如機器人、檢索器和指令碼)。
服務專員總覽資訊主頁
「代理程式總覽」資訊主頁會顯示所選時間範圍內的代理程式活動摘要,其中包含下列元件:
- 效能評量表:匯總驗證和疑似代理工作階段總量的簡略指標,以及偵測到的不同驗證代理數量。
- 流量圖表:顯示工作階段量的時間序列圖表。你可以使用圖表切換鈕,在下列檢視畫面之間切換:
- 通過驗證的代理:堆疊長條圖,依已確認的代理身分細分流量。這個檢視畫面會顯示頂尖的個別代理人,以及「其他已驗證的代理人」類別中的其餘代理人。
- 疑似代理:自動流量的匯總檢視畫面,這類流量出現代理行為,但未通過正式驗證。
- 時間篩選器:可選擇查看過去 30 天或本月的資料。
瞭解代理程式指標
為協助您分析流量,資訊主頁會根據下列定義將活動分類:
- 通過驗證的代理工作階段:通過官方驗證的 AI 代理啟動的工作階段總數。每個工作階段都代表一次受 Fraud Defense 保護的互動。Fraud Defense 會確認這些代理的身分和來源 (例如使用加密技術),確保他們必須負責。監控這項指標有助於追蹤代表使用者或服務執行的可靠自動化活動有多少。
- 可疑的代理工作階段:可疑的 AI 代理啟動的工作階段總數,這類工作階段自行宣告為代理 (例如透過 HTTP 標頭),或出現代理行為,但 Fraud Defense 無法正式驗證其身分。
- 通過驗證的不重複代理數:通過 Fraud Defense 驗證的不同代理身分數量。身分驗證機制不僅可以確保代理可靠,也有助於區分特定正當工具與一般自動化濫用行為。