Was ist Qualys?
Kurzantwort: Qualys bot, betrieben von Qualys, crawlt und testet Webanwendungen auf Schwachstellen.
Der Qualys Web Application Scanner ist ein cloudbasierter Dienst, der automatisiertes Crawling und Testen benutzerdefinierter Webanwendungen bereitstellt, um Schwachstellen wie Cross-Site Scripting (XSS) und SQL injection zu identifizieren.
User-Agent-Identifikation
Die folgenden User-Agent-Strings identifizieren Qualys in Ihren Live-Traffic-Daten:
cf-qualys-scanner
robots.txt-Regeln für Qualys
Respektiert robots.txt: Nein
Verwenden Sie die folgenden robots.txt-Regeln, um den Zugriff von Qualys zu steuern:
# Block Qualys
User-agent: cf-qualys-scanner
Disallow: /
# Allow Qualys
User-agent: cf-qualys-scanner
Allow: / Dieser Bot verpflichtet sich nicht, robots.txt zu befolgen
Qualys befolgt robots.txt-Anweisungen nicht offiziell. Die einzige zuverlässige Methode zur Zugriffskontrolle ist serverseitiges Blockieren (IP-Filterung, User-Agent-Regeln in Ihrer Webserver-Konfiguration) in Kombination mit Log-Monitoring zur Wirksamkeitsüberprüfung.
Benötigen Sie kontinuierliche Verifizierung für über 500 Bots? Can AI See It automatisiert dies.
Crawl-Verhalten
Häufigkeit:Not Documented
Anfragemuster:Not Documented
Crawl-Aktivitätsindex
Relative Crawl-Aktivität von Qualys der letzten 28 Tage. Höhere Werte zeigen eine erhöhte Crawl-Intensität im Vergleich zum Basiszeitraum an.
Aktuelle Aktivitätsdaten anzeigen (letzte 7 Tage)
| Datum | Aktivitätsindex |
|---|---|
| Mar 26, 2026 | 88.0 |
| Mar 27, 2026 | 82.7 |
| Mar 28, 2026 | 83.1 |
| Mar 29, 2026 | 81.8 |
| Mar 30, 2026 | 87.3 |
| Mar 31, 2026 | 90.2 |
| Apr 1, 2026 | 88.9 |
Quelle: Cloudflare Radar
Warum Qualys-Traffic überwachen?
Identifizieren und klassifizieren Sie unbekannte Crawler-Aktivitäten. Qualys kann in Ihren Live-Traffic-Daten mit unterschiedlicher Häufigkeit auftauchen. Die Verfolgung seines Verhaltens hilft Ihnen, basierend auf tatsächlichen Daten zu entscheiden, ob Sie ihn erlauben, drosseln oder blockieren.
Schützen Sie Ihr Crawl-Budget. Jede Bot-Anfrage verbraucht Serverressourcen. Das Verständnis dessen, was Qualys crawlt, hilft Ihnen, die wichtigen Crawler zu priorisieren.
Log-Verifizierung
So verifizieren Sie Qualys-Traffic in Ihren Live-Traffic-Daten:
- Durchsuchen Sie Zugriffsprotokolle nach den oben aufgeführten User-Agent-Strings
- Prüfen Sie, ob die IP-Adressen mit dokumentierten Bereichen übereinstimmen (falls von Qualys bereitgestellt)
- Verifizieren Sie, ob das Crawl-Muster dem dokumentierten Verhalten entspricht
- Verwenden Sie Reverse-DNS-Lookup zur zusätzlichen Verifizierung, falls verfügbar
Note: Das beobachtete Verhalten in Produktionsumgebungen kann von der offiziellen Dokumentation abweichen. Live-Traffic-Monitoring bietet die einzige zuverlässige Verifizierung des tatsächlichen Bot-Verhaltens.
Undokumentierte Informationen
Die folgenden Informationen sind für Qualys nicht offiziell dokumentiert:
- crawl frequency
- request pattern
- IP verification
- JavaScript rendering
Offizielle Dokumentation
Offizielle Qualys-Dokumentation anzeigen →
Informationen stammen aus der offiziellen Dokumentation. Inhalt mit KI-Unterstützung erstellt.