什么是机器人程序(Bots)?
什么是 bot?bot 是“internet robot(互联网机器人)”的简称,也被称为蜘蛛、网络机器人、爬虫。一般来说,bot 用于在网络上执行自动化、重复性的任务。
由于自动化社交媒体账号大量泛滥,且这类账号被认为会对人们的日常生活造成影响,“bots(机器人程序)”这个词往往以负面含义被频繁提及。
尽管机器人程序确实存在恶意用途,但并非所有机器人程序都具有破坏性,部分机器人程序是实用的,可为网络用户提供优质服务。
机器人程序的应用历史已经很长。和线上线下的任何工具一样,机器人程序既可用于正当用途,也可用于恶意用途。
机器人程序的正当用途
机器人程序常被用于信息采集,它们会从各类信息源“抓取”数据,供其他场景使用,这类机器人程序我们称之为“网络爬虫”。
搜索引擎或许是机器人程序最常见的应用场景。例如 Google 就使用机器人程序访问网站、提取数据,用于搜索引擎结果展示。当你在 Google 搜索“我附近的水管工”,得到所在地区的水管工商家列表时,背后就是机器人程序收集整理相关信息,并提供给 Google 实现的。
机器人程序也被用于自动化交互。很多网页界面使用机器人程序提供即时消息服务,很多时候你发起客服对话时首先对接的就是机器人程序,它可以解析你的问题,并从知识库中调取对应答案反馈给你。
由此可见,这些都是机器人程序非常实用、便捷的应用场景。
机器人程序的恶意用途
和任何技术一样,也有人试图利用这项技术实施破坏。
恶意机器人程序在网络中无处不在,它们会尝试连接网站、收集信息并发送回中心服务器——黑客可在该服务器获取这些信息。
机器人程序具备类似蠕虫的自我传播能力,因此非常易于部署。大量为同一目标组建的机器人程序可以联网组成“僵尸网络(botnet)”。
这类机器人程序可被用于:
- 窃取密码
- 记录按键操作及其他网络行为
- 窃取金融信息及其他敏感数据
- 大规模发送垃圾邮件
- 发起DoS 与 DDoS 攻击
- 利用网站漏洞
以上仅为机器人程序可实施的恶意行为的部分列举。
更棘手的是,机器人程序通常具备隐匿能力,这是黑客攻击得手的关键因素。如果机器人程序能潜伏在计算机的“阴影”中,使用与常规系统进程高度相似的文件名和进程运行(从而避免引起注意),那么在被发现之前,它们就可能对网络造成价值数千美元的损失。
如何保护我的网站免受机器人程序侵害?
每天都有数千个网站成为机器人程序的攻击目标——其中也包括你的网站。
若要确保系统中未部署机器人程序,您需要主动采取安全防护措施:
- 配置防火墙,例如 Sectigo Web Firewall,它可严密监控流量,在恶意机器人程序渗透服务器之前将其检测出来。
- 使用长度足够、复杂度高的密码,并定期更换。
- 始终保持系统为最新版本,封堵所有潜在漏洞。
通过采取上述简单措施,您可以在网站与在网络中流窜、寻找新目标进行感染的机器人程序之间建立一层防护。
