Сэкономьте 15% на всех хостинговых услугах

Проверьте свои навыки и получите скидку на любой тарифный план

Используйте код: Skills Начать
Рубрики
AI Администрация

Anubis AI Scraper Firewall: Остановите ботов, защитите ваш веб-сайт, снизьте расходы на хостинг

Почему небольшие публичные сайты сейчас обращают внимание на Anubis

Если вы управляете публичным сайтом документации, блогом, форумом или небольшим веб-приложением, проблема не всегда приходит с драматичным простоем. Чаще всего она проявляется как постоянный поток автоматизированного трафика, похожего на браузерный. Эти запросы постоянно загружают контент и заставляют ваш origin выполнять работу для посетителей, которые на самом деле не являются посетителями. Сайт может оставаться в сети, но время CPU сжигается, эффективность кэша падает, а запросы к origin растут для неправильной аудитории. Со временем терпение операторов иссякает вместе с ними.

intro

Такое давление имеет значение для разных читателей по разным причинам.

  • Разработчики ощущают его как впустую потраченную работу backend.
  • Самостоятельные хостеры ощущают его как потерю контроля над публичным входом.
  • Бизнес и операторы сайтов ощущают его как более высокие расходы на хостинг, менее стабильную производительность и худший опыт для реальных посетителей, когда фоновый шум растет.

Ключевой сдвиг прост: давление скрейпинга больше не является только проблемой гипермасштабных компаний. Небольшие публичные сайты могут его ощутить тоже.

Вот почему Anubis стал интересен. Это сфокусированный фронтальный слой для людей, которые хотят сделать оскорбительный доступ более дорогостоящим, не претендуя на то, что они покупают полную платформу безопасности. Эта статья — обоснованное объяснение. Она охватывает, что такое Anubis, как он работает, какую ценность он предлагает и когда он подходит.

Быстрые ключевые термины перед началом

keywords

Вам не нужен большой словарный запас, чтобы следить за остальной частью этой статьи, но несколько терминов помогают сохранить объяснение чистым. Цель здесь не в том, чтобы создать гигантский глоссарий безопасности. Это чтобы убедиться, что последующие разделы не кажутся сложнее, чем они есть на самом деле.

ТерминЗначение на простом языке
🔄🖥️ reverse proxyФронтальный сервер, который находится между посетителями и вашим фактическим сайтом или приложением, обрабатывая запросы перед тем, как они достигнут источника.
🤖 scraper botАвтоматизированный клиент, который посещает страницы или конечные точки в масштабе для сбора контента или данных.
❓🛡️ challengeДополнительная контрольная точка, которую клиент должен пройти перед продолжением; в Anubis это обычно означает доказательство работы, а не автоматически CAPTCHA.
⚡proof of workНебольшая вычислительная задача, которую клиент выполняет, чтобы показать, что он может потратить некоторые усилия перед прохождением.
🍪✍️ signed pass cookieВременный, защищённый от подделок значок посетителя, хранящийся в браузере, чтобы клиент не повторял challenge на каждой странице.
📜⚖️ policy ruleУсловие, которое указывает Anubis разрешить, запретить, выдать challenge или оценить запрос.
⚖️📊 request weightОценка подозрительности на простом языке, которая подталкивает Anubis к более лёгкой или более сильной обработке.
🔥🛡️ WAFБрандмауэр веб-приложений, который фильтрует HTTP/HTTPS запросы на предмет угроз веб-приложений; связан с Anubis, но не в той же категории.

Что такое Anubis на самом деле — и что это не так

identity

Anubis — это открытый AI scraper firewall. Точнее, это anti-scraper reverse proxy, который находится перед веб-сайтом или веб-приложением. Он решает, должен ли входящий трафик пройти, быть проверен или отклонен до того, как origin выполнит дорогостоящую работу. В терминах стека размещение простое:

visitor -> Anubis -> origin site/app

Это размещение — вся суть. Anubis защищает upstream ресурсы, размещая слой принятия решений у входной двери.

Самый простой способ разобраться в его роли — сравнить его со слоями, с которыми его чаще всего путают. Таблица ниже — практическая версия вопроса Anubis vs WAF.

СлойГде он находитсяЧто он в основном обрабатываетЧто он не заменяет
AnubisПеред веб-сайтом или веб-приложением как anti-scraper reverse proxyТрафик, похожий на браузерный или подозрительный, который должен быть пропущен, проверен или отклонен до того, как origin потратит больше усилийБезопасный дизайн приложения, патчинг, полные WAF обязанности или upstream объемную DDoS защиту
WAFПеред HTTP/HTTPS приложениямиИнспекция и фильтрация на уровне веб-приложения на основе путей, заголовков, паттернов payload и типичного поведения атак на приложенияУкрепление хоста, общую anti-scraper экономику или сетевую защиту
CDN / edge DDoS слойУ провайдера или на сетевом edge до того, как трафик полностью достигнет вашего хостаКеширование, распределение и более широкую edge фильтрацию или поглощение трафикаБезопасность приложения, правила на уровне хоста или решения политики на стороне origin, адаптированные к вашему приложению

Вот почему это особенно актуально для операторов, которые контролируют свой собственный стек. Если вы запускаете публичные рабочие нагрузки на VPS или dedicated сервере за своим собственным reverse proxy, Anubis легко представить:

  • он становится еще одной контролируемой оператором контрольной точкой перед origin.
  • Он естественно подходит для людей, которые хотят больше влияния на поведение маршрутов и трафик, похожий на браузерный.
  • Он также подходит для операторов, которые хотят управлять доверенными исключениями самостоятельно вместо того, чтобы передавать всю проблему управляемому edge продукту.

📝 Примечание: Anubis — это не классический WAF, не CDN и не полный DDoS сервис. Это сфокусированная reverse-proxy контрольная точка, предназначенная для защиты upstream ресурсов от давления скреперов.

Не менее важно, что многим сайтам он вообще не нужен. Это предложение должно оставаться резким, потому что это правда. Anubis полезен, когда давление от скреперов реально и оператор хочет сфокусированный слой у входной двери. Это не то, что каждый публичный веб-сайт должен установить только потому, что название содержит слово “firewall”.

Как работает Anubis, шаг за шагом

На самом простом уровне Anubis работает как входные ворота с пропускной будкой. Запрос приходит, Anubis получает первое слово, а источник ждёт позади. Если запрос выглядит хорошо согласно активной политике, он может пройти дальше. Если он совпадает с более строгим путём, ему может быть предложено пройти проверку перед тем, как реальный сайт или приложение будут выполнять дополнительную работу.

Поток запросов выглядит следующим образом:

visitor request
    ↓
Anubis
    ├─ allow straight through
    ├─ deny
    └─ challenge when policy says so
            ↓
   client solves proof of work
            ↓
   Anubis verifies cheaply
            ↓
temporary signed badge cookie
            ↓
     origin site/app

Важная деталь в том, что Anubis управляется политикой. Входящие запросы проверяются по правилам, которые могут ALLOW, DENY, CHALLENGE или WEIGH их. Говоря простым языком, ворота могут пропустить что-то, отклонить это, потребовать дополнительных усилий или увеличить оценку подозрительности перед принятием окончательного решения. Вот почему неправильно представлять Anubis как «проверяет каждый запрос вечно». Несовпадающий трафик может быть пропущен, в то время как трафик, похожий на браузер, или трафик с более высокой подозрительностью может обрабатываться более агрессивно.

📝 Примечание: Anubis — это не одна гигантская жёстко закодированная страница проверки. Он следует правилам политики, и не каждый запрос должен быть проверен, чтобы инструмент выполнял свою работу.

how-works

Когда используется проверка, основная идея — доказательство работы. Думайте об этом как о небольшом сборе. Клиент должен выполнить скромный объём вычислений перед тем, как пройти, в то время как Anubis должен только дёшево проверить результат. Для одного обычного посетителя эта дополнительная работа обычно вызывает лишь небольшое неудобство. Для скрейпера, пытающегося повторить процесс на большом объёме трафика, экономика начинает меняться. Цель не в том, чтобы сделать скрейпинг математически невозможным. Цель — перестать делать его дешёвым и беспрепятственным.

Как только посетитель проходит, Anubis может выдать подписанный пропускной файл cookie. Самый простой способ представить этот cookie — как временный посетительский пропуск. Посетитель уже прошёл через ворота, поэтому ему не нужно платить сбор снова при каждой загрузке страницы. Это снижает повторное трение для законного просмотра, сохраняя при этом контрольно-пропускной пункт перед источником. Пропуск временный намеренно: это помогает системе помнить, что клиент недавно прошёл, не превращая один успех в постоянное доверие.

works

Современные политики Anubis также могут быть более нюансированными, чем простое разделение на пропуск или проверку. Взвешивание запросов позволяет правилам добавлять или удалять подозрительность, чтобы разные пороги могли запускать более лёгкую или более сильную обработку. Доверенные исключения, безопасные пути и известная автоматизация могут обрабатываться иначе, чем универсальный трафик, похожий на браузер. Некоторые развёртывания также повторно проверяют трафик время от времени вместо того, чтобы предполагать, что более ранний пропуск должен длиться вечно. Этот уровень настройки важен, но основная ментальная модель остаётся той же — входные ворота плюс пропускная будка.

Последний нюанс, который стоит иметь в виду: прохождение проверки не доказывает, что посетитель — человек. Это доказывает, что клиент прошёл настроенные ворота. Некоторые развёртывания также могут использовать режимы проверки без JavaScript, но основная история Anubis — это всё ещё доказательство работы плюс временный пропуск. Как только вы это поймёте, практическую ценность будет намного легче оценить.

Что Anubis может сделать для вас на практике

cando

Практическая ценность Anubis — это не волшебная классификация ботов. Это перераспределение нагрузки. Если крупномасштабный скрейпинг должен выполнять больше работы на входе, ваш origin выполняет меньше ненужной работы за ним. Это может означать меньше потраченных впустую запросов к origin и меньше бесполезной обработки на backend. Это также может оставить больше места для реальных посетителей, когда вредоносный трафик начинает нагружать сайт.

Это имеет наибольшее значение на веб-сайтах и приложениях, где контент является открытым и легко доступен для повторяющихся атак.

  • Порталы документации
  • блоги, форумы
  • панели управления
  • самостоятельно размещенные веб-инструменты
  • небольшие фронтенды SaaS
  • интерфейсы кода или веб

Динамические страницы и ресурсы backend получают особую пользу, потому что они часто стоят дороже в обслуживании, чем статический ресурс. Даже когда сайт не «упал», снижение ненужной работы на входе может защитить отзывчивость там, где пользователи это чувствуют.

cando2

Еще один способ сформулировать преимущество — это передышка. Эта передышка проявляется конкретными способами: меньше ненужных пробуждений приложения, меньше колебаний кэша и меньше моментов, когда законные пользователи ощущают замедление, хотя технически ничего не сломано. Anubis не делает сервер быстрее сам по себе; он снижает частоту, с которой низкоценный трафик получает полный доступ к backend.

Есть также преимущество контроля. С Anubis оператор может формировать поведение вместо того, чтобы обрабатывать каждый запрос одинаково.

  • Некоторые маршруты могут быть легко доступны.
  • Некоторые доверенные боты или пути автоматизации могут быть добавлены в белый список.
  • Некоторый трафик, похожий на браузер, может быть проверен более агрессивно.

Это настоящее операционное преимущество: не мистическая способность знать, кто хороший или плохой, а полезный набор решений по обработке трафика, которые соответствуют тому, как сайт должен использоваться.

Для читателей, которые уже представляют это в терминах хостинга, размещение простое. Если вы запускаете открытые сервисы за Nginx или Caddy на AlexHost VPS или выделенном сервере, это обычно означает размещение Anubis перед путем приложения, которым вы уже управляете, чтобы общий веб-трафик фильтровался до того, как он пробудит backend. Остальная часть стека остается неизменной; разница в том, что ваш origin больше не обрабатывает каждый запрос одинаково.

Ограничения и компромиссы, которые вам нужно знать

Самый быстрый способ неправильно понять Anubis — прочитать «firewall» и предположить полную защиту. Инструмент имеет более узкую задачу. Он не исправляет уязвимый код и не закрывает открытые сервисы. Он не поглощает насыщенный канал или не заменяет WAF, CDN или DDoS сервис. Если ваша основная проблема находится на одном из этих уровней, Anubis — это не то, что её решит.

limits

Он также не заставляет исчезнуть целенаправленную автоматизацию. Продвинутые headless браузеры могут запускать JavaScript. Они также могут хранить cookies, повторять запросы и выполнять работу. Условие успеха просто другое: скрейпинг становится более дорогостоящим, менее удобным и менее щадящим для стороны атакующего, чем раньше.

⚠️ Предупреждение: Доступ без JS — это зона компромисса. Текущая документация Anubis включает опцию без JS metarefresh, но это не путь по умолчанию и она менее дискриминирующая, поэтому её следует рассматривать как компромисс совместимости, а не как основную историю защиты.

Этот компромисс важен, потому что некоторые законные посетители используют усиленные настройки конфиденциальности или намеренно ограниченные браузеры. Путь с вызовом на основе JavaScript может разочаровать их, даже если они ничего плохого не делают. Опция без JS помогает в некоторых случаях. Но она также ослабляет историю дискриминации, потому что современные скрейперы уже могут действовать как реальные браузеры. Другими словами, доступность и трение должны оцениваться честно, а не игнорироваться.

porblems

Обнаружение и автоматизация создают второй компромисс:

  • Поисковые системы и архивные боты могут нуждаться в добавлении в белый список.
  • Ленты, мониторинг и другая законная автоматизация могут нуждаться в более тщательной обработке политики.

Если вы будете небрежны, вы можете затруднить индексирование или архивирование вашего сайта. Вы также можете затруднить интеграцию с инструментами, которые действительно полезны. Это не делает Anubis плохим инструментом. Это означает, что оператор должен решить, какой трафик заслуживает лёгкого пути, а какой — более сложного.

И иногда самый чистый ответ — пропустить это. Сайт с низкой видимостью или внутренний сервис могут получить больше трений, чем пользы от добавления Anubis. То же самое может быть верно для команды, уже удовлетворённой управляемой платформой edge. Это также применяется, когда реальная проблема — небезопасный код приложения или насыщенная пропускная способность upstream. Если проблема находится в другом месте, добавление scraper gate просто создаёт дополнительную сложность вокруг неправильного узкого места.

Когда Anubis имеет смысл — и когда это избыточно

Anubis имеет наибольший смысл, когда одновременно верны три вещи:

  1. 🌍🔓 сервис является публичным
  2. 🤖⚠️ давление скреперов достаточно реально, чтобы быть операционно раздражающим
  3. 🔄🖥️ оператор хочет контролировать слой обратного прокси на входе

Публичная документация, форумы, блоги, самостоятельно размещаемые приложения и небольшие поверхности SaaS — это яркие примеры. Они открыто предоставляют контент, но все еще зависят от исходных ресурсов, которые стоит защищать.

Решение становится проще, когда вы сводите его к нескольким распространённым ситуациям:

СитуацияЛучший выборПочему
Ваш сайт публичной документации, форум, блог или самостоятельно размещаемое приложение уже испытывает скрепинг, похожий на браузер, и вы контролируете фронтальный проксиРассмотрите этоAnubis создан именно для такого перенаправления затрат на входе и защиты ресурсов
Ваше публичное приложение также требует более широкой безопасности приложения, управления CDN/edge или обработки DDoS выше по течениюОбъедините этоAnubis может помочь с давлением скреперов, но он всё ещё должен находиться рядом с правилами WAF, усилением приложения и смягчением выше по течению, где это необходимо
Ваш сайт имеет низкую видимость, только для внутреннего использования, уже хорошо обслуживается управляемой платформой edge или в основном страдает от уязвимого кода или насыщенной пропускной способностиВероятно, пропустите этоДополнительное трение и сложность политики не соответствуют реальной проблеме

Наилучшее соответствие также предполагает готовность оператора. Anubis концептуально прост, но он всё ещё добавляет владение политикой на уровне прокси. Кто-то должен решить, что должно проходить легко, а что должно быть оспорено. Они также должны решить, какие боты или каналы заслуживают исключений и сколько трения будет терпеть аудитория. Если никто в команде не хочет принимать эти решения, технически релевантный слой всё ещё может стать операционным беспорядком.

choice

Средняя категория важна, потому что многие реальные среды по своей природе многоуровневы. Если давление скреперов — это только часть картины, Anubis всё ещё может найти своё место, но ему нужна только одна работа: отсеять дорогостоящий трафик, похожий на браузер, прежде чем он достигнет приложения. Другие элементы управления всё ещё выполняют свои собственные задачи — безопасное кодирование, фильтрацию с учётом приложения, распределение трафика и защиту в масштабе сети.

💡 Совет:Более простой тест выглядит так: если трафик скреперов не создаёт измеримое операционное замедление, Anubis, вероятно, не является слоем, который изменит результат. То же самое верно, если ваша реальная проблема исходит из уязвимого кода или насыщения выше по течению. Если стоимость скреперов действительно появляется в ваших логах и поведении хоста, то это становится разумным, сфокусированным инструментом для рассмотрения.

Anubis — это сосредоточенный слой, который решает реальные проблемы

conclusion

Если вернуться к исходному сценарию, реальная привлекательность Anubis становится ясной. Это для публичного сайта, который не рушится в спектакулярной манере, но тихо поглощает затраты на скрейпинг день за днем. В этой ситуации Anubis стоит понимать, потому что он дает вам слой обратного прокси, который может замедлить злоупотребительный доступ, прежде чем источник продолжит за это платить.

Прочный вывод прост: Anubis повышает стоимость крупномасштабного скрейпинга и помогает защитить ресурсы источника, но он все еще принадлежит к более широкому, основанному на реальности стеку защиты. Если вы контролируете свой собственный VPS, выделенный сервер или путь обратного прокси, обычно легче узнать, где подходит такой слой, прежде чем давление скрейпера станет тем, что вынуждает задать вопрос.