网络安全服务商Distil Networks近期发布了关注自动化网络流量现状的2019年Bad Bot报告,该报告指出在2018年,由机器人产生的网络流量占到了所有流量的37.9%。
报告中提及的机器人流量包含两种情况:合法机器人与恶意机器人产生的流量。
合法机器人容易理解,而恶意机器人则是指进行违规、具有破坏性操作的代理程序,比如用于DoS、黄牛刷票的机器人。而37.9%的数据相比去年也有所下降,其中合法机器人流量下降了 14.4%,恶意机器人下降了 6.4%。与此同时,真实人类的流量占比增长了 7.5%,达到 62.1%。
在这些恶意机器人中,黄牛程序十分抢眼。报告显示,在对票务网站的所有访问中有 39.3% 来自恶意机器人,并且其中有 24.1% 属于高级的机器人,不易防控。
这些恶意机器人被称为Advanced Persistent Bots(APBs,高级持久型机器人),它们往往以僵尸网络的形式出现,通过匿名代理与其它身份隐藏技术来藏匿其流量发起源头,同时将自己伪装成合法的人类。正是这种特性,使得它们难以被防控。Bad Bot报告中具体强调了针对此问题所面临的挑战。