Anubis は、リクエストが処理される前に計算上の摩擦を追加することで、自動スクレイピングや不正なトラフィックから Web サイトを保護するように設計されたオープンソース ツールです。 TecharoHQ が管理するこのプロジェクトは、大規模な自動収集を制限しながら、人間がコンテンツにアクセスできるようにしたいというサイト運営者にとっての増大する問題をターゲットにしています。
その中核として、Anubis は Web サービスの前に位置するゲートキーパーとして機能します。クライアントが接続すると、このツールは、アクセスが許可される前に、ブラウザーに簡単な作業証明タスクを完了するよう要求できます。このアイデアは、メッセージの送信に個人にとっては些細な計算コストがかかり、規模が大きくなると高価な、古いスパム対策の概念を借用しています。 Web のコンテキストでは、このアプローチは、通常の訪問者にとって管理可能な範囲を維持しながら、一括スクレイピングのコストを高めます。
チャレンジは JavaScript を通じて配信され、クライアントのブラウザーで実行されます。完了すると、ブラウザーは、毎回作業を繰り返すことなく後続のリクエストを通過できるようにするトークンを受け取ります。サイト運営者は、課題の難易度を調整できるため、独自のトラフィック パターンとリスク許容度に基づいて、保護と使いやすさのバランスをとることができます。
Anubis はリバース プロキシとして位置付けられます。ユーザーとオリジンサービスの間に位置し、チャレンジ条件が満たされるとリクエストを転送します。このデプロイメント モデルにより、既存のアプリケーションを書き直すことなく Anubis を追加できます。設定は、チャレンジの発行方法と、チャレンジを受信するルートまたはクライアントを定義する単純なファイルを通じて処理されます。
プロジェクトのドキュメントでは、管理と透明性が強調されています。オペレーターは、いつチャレンジが適用されるか、いつトラフィックを中断せずに通過させるかを選択できます。これにより、信頼できるサービス、ヘルスチェック、内部ユーザーが追加の手順なしで接続できるようにするなど、一般的な運用上のニーズがサポートされます。ログとメトリクスにより、チャレンジがトリガーされる頻度とクライアントの反応を可視化できます。
セキュリティの観点から、Anubis は動作分析や評判フィードを通じてボットを識別または分類しようとはしません。その保護モデルは経済学に依存しています。各リクエストにはコストがかかり、大規模な自動化は時間の経過とともに高価になります。これにより、このツールは予測可能になり、シンプルな制御を必要とする管理者にとって推論が容易になります。
アヌビスは無料で入手できます GitHub。

必読:


#Anubis #スクレーパー #ボットから保護するオープンソースの #Web #ファイアウォール