EveryInfra

F5 BIG-IP / TSPD

F5 BIG-IP / TSPDF5反爬平台挑战(负载均衡器侧)通常无可见组件。被拦时是一个朴素的拒绝页或持续 403,页面上往往连品牌都不显示——F5 是设备侧的东西,不像 Cloudflare 那样有统一的品牌拦截页。

也叫 TSPD(F5 那串 Cookie 的名字,运维按 Cookie 名搜)。调用时 type 一律传 f5_tspd

正在查询可用性…$2.50 / 1K 次按成功计费,失败退款

接口规格

项目
typef5_tspd
必填参数website_urlproxy
可选参数user_agent
返回一串 Cookiesolution.cookie
怎么用这个解带回请求的 Cookie 串(`TS*` 系列)
价格$2.50 / 1K 次 —— 按成功计费,没解出来退款
厂商文档F5 官方文档

参数去页面哪里取

下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。

必填 website_url + proxy

怎么确认是 F5

看 cookie 名的构成规则,这是 F5 官方文档(K6850)写明的:
ASM Frame cookie 名是 8 位十六进制 + 3 位十进制,形如 TSxxxxxxxxd ——

末尾那三位是产生该流的 frame number,取值 001–025。

document.cookie.split('; ').filter(c => /^TS[0-9a-f]{6,8}/i.test(c))

常见实例:TSPD_101TS01234567TS0123456789
⚠ 另有一个 BIGipServer<池名>负载均衡持久化 cookie,不是防护 cookie ——

看到它只能说明前面挂着 BIG-IP,不代表开了 ASM。而且它默认会明文编码后端服务器的 IP 和端口(F5 允许改名与加密,所以不一定看得到)。

`proxy` 必填的原因

解出来的 cookie 与求解时的出口绑定,换出口目标站不认。

调用示例

一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。

请求
curl -X POST https://api.everyinfra.com/api/v1/captcha \  -H "Authorization: Bearer omg_你的KEY" \  -H "Content-Type: application/json" \  -d '{"type":"f5_tspd","website_url":"<website_url>","proxy":"<proxy>"}'
响应
{  "solution": {    "cookie": "…"  },  "billing": { "charged": true, "credits": 180 }}

怎么确认目标站用的就是它

BIG-IP ASM 在响应里种一组 `TS` 开头的 cookie 用于会话与流追踪,客户端要带着它们回来才被认作同一个合法会话。

容易搞混的

⚠⚠ 与 F5 Distributed Cloud / Shape Bot Defense(type `f5_shape`)不是一回事,这是最常见的误判。 这一条是**负载均衡器种的 TS* cookie;`f5_shape` 是 F5 收购 Shape Security 后的独立 Bot Defense 产品**,遥测重得多、是另一套系统。同属 F5 品牌但两条能力不能互换。

去看 F5 Distributed Cloud / Shape Bot Defense 那一条 →

常见部署场景

已知的坑

**BIGipServer*TS* 是两回事**:前者是负载均衡持久化(说明有 BIG-IP),后者才是 ASM 防护(说明开了 WAF)。只看到前者不需要用这条能力。

cookie 名可以被站点改掉(F5 支持自定义 cookie 名与加密),所以名字匹配不到不代表没有 F5——那种情况看拒绝页的特征。

产出绑定求解时的出口 IP——proxy 必须是你后续要用的那个。

产出绑定求解时的出口 IP —— proxy 必须是你自己后续要用的那个出口

常见问题

F5 BIG-IP / TSPD 要传哪些参数?

必填 website_url、proxy;可选 user_agent。请求里 type 传 f5_tspd。

解出来的东西怎么用?

返回一串 Cookie,取 solution.cookie。带回请求的 Cookie 串(TS* 系列)

TS0123456789 要去页面的哪里找?

重点找 TS0123456789、TSxxxxxxxxd、TS01234567。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。

怎么确认目标站用的就是 F5 BIG-IP / TSPD?

⚠⚠ 与 F5 Distributed Cloud / Shape Bot Defense(type `f5_shape`)不是一回事,这是最常见的误判。 这一条是**负载均衡器种的 TS* cookie;`f5_shape` 是 F5 收购 Shape Security 后的独立 Bot Defense 产品**,遥测重得多、是另一套系统。同属 F5 品牌但两条能力不能互换。

有什么容易踩的坑?

**BIGipServer*TS* 是两回事**:前者是负载均衡持久化(说明有 BIG-IP),后者才是 ASM 防护(说明开了 WAF)。只看到前者不需要用这条能力。

多少钱一次,失败扣不扣?

$2.50 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。

开始接入

一个端点覆盖全部验证码类型,按成功计费,失败与空结果一律退款。