IP 検証は、ボットがリクエスト送信に使う可能性のある IP アドレスをすべて特定することを目的とします。IP 検証は、検証済みボット の検証方法としてだけ使われます。
Cloudflare は、次の 2 つの方法でこれを行います。
- ボット所有者が提供する IP リストを使う:ボット所有者は、IP レンジの公開リストをホストできます(例: Googlebot のリスト ↗)。Cloudflare はこのリストを取得し、検証に直接使います。
- ドメインベースの逆引き DNS を使う:ボット所有者は、ボットのリクエストが発信されるドメイン(またはドメインの集合)を提供できます。Cloudflare は、そのボットの User-Agent を持つリクエストで観測した IP アドレスを集め、逆引き DNS を行います。IP の逆引きが提供されたドメインのいずれかに解決すれば、Cloudflare はそれを有効とみなし、保存します。
公開 IP リストでボットを検証するには、次を提供してください。
- 公開されているプレーンテキスト、
JSON、またはCSVで検証できる、固定かつ限られた IP アドレスの集合。 - ボット所有者だけが使う IP アドレス。
- User-Agent の一致パターン。
逆引き DNS でボットを検証するには、次を提供してください。
- DNS レコードを検証するためのドメインサフィックスの一覧。
- IP アドレスには、PTR レコードが正しく設定されている必要があります。
- User-Agent の一致パターン。
一般的な User-Agent に一致するパターンは、Verified Bots API で拒否されます。Verified Bot のフォームに、非常に一般的とみなされる User-Agent パターンを追加すると、再度送信する前に User-Agent の修正を促すエラーメッセージが出ることがあります。
一般的な User-Agent には、次が含まれます。
DartGo-http-clientGuzzleHttpGoogle ChromeMozilla FirefoxSafariNessusWebsocket++cloudflare-gofasthttpgotnginx-ssl early hintsnodenode-fetchokhttppython-requestsuTorrent