龙笑天龙笑天  2016-09-13 22:07 张戈博客 隐藏边栏 |   10 条评论  1,497 
文章评分 21 次,平均分 4.9

服务器反爬虫攻略:Apache/Nginx/PHP 禁止某些 User Agent 抓取网站 wordpress

我们都知道网络上的爬虫非常多,有对网站收录有益的,比如百度蜘蛛(Baiduspider),也有不但不遵守 robots 规则对服务器造成压力,还不能为网站带来流量的无用爬虫,比如 YY 蜘蛛(YisouSpider)。最近张戈发现 nginx 日志中出现了好多宜搜等垃圾的抓取记录,于是整理收集了网络上各种禁止垃圾蜘蛛爬站的方法,在给自己网做设置的同时,也给各位站长提供参考。

一、Apache

①、通过修改 .htaccess 文件

修改网站目录下的.htaccess,添加如下代码即可(2 种代码任选):

可用代码 (1):

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} (^$|FeedDemon|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms) [NC]
RewriteRule ^(.*)$ - [F]

可用代码 (2):

SetEnvIfNoCase ^User-Agent$ .*(FeedDemon|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms) BADBOT
Order Allow,Deny
Allow from all
Deny from env=BADBOT

②、通过修改 httpd.conf 配置文件

找到如下类似位置,根据以下代码 新增 / 修改,然后重启 Apache 即可:

DocumentRoot /home/wwwroot/xxx
<Directory "/home/wwwroot/xxx">
SetEnvIfNoCase User-Agent ".*(FeedDemon|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms)" BADBOT
        Order allow,deny
        Allow from all
       deny from env=BADBOT
</Directory>

二、Nginx 代码

进入到 nginx 安装目录下的 conf 目录,将如下代码保存为 agent_deny.conf

cd /usr/local/nginx/conf

vim agent_deny.conf

#禁止 Scrapy 等工具的抓取
if ($http_user_agent ~* (Scrapy|Curl|HttpClient)) {
     return 403;
}
#禁止指定 UA 及 UA 为空的访问
if ($http_user_agent ~ "FeedDemon|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms|^$" ) {
     return 403;             
}
#禁止非 GET|HEAD|POST 方式的抓取
if ($request_method !~ ^(GET|HEAD|POST)$) {
    return 403;
}

然后,在网站相关配置中的 location / { 之后插入如下代码:

include agent_deny.conf;

如张戈博客的配置:

[marsge@Mars_Server ~]$ cat /usr/local/nginx/conf/zhangge.conf 
location / {
        try_files $uri $uri/ /index.php?$args;
        #这个位置新增 1 行:
        include agent_deny.conf;
        rewrite ^/sitemap_360_sp.txt$ /sitemap_360_sp.php last;
        rewrite ^/sitemap_baidu_sp.xml$ /sitemap_baidu_sp.php last;
        rewrite ^/sitemap_m.xml$ /sitemap_m.php last;

保存后,执行如下命令,平滑重启 nginx 即可:

 /usr/local/nginx/sbin/nginx -s reload

三、PHP 代码

①、PHP 通用版

将如下方法放到贴到网站入口文件 index.php 中的第一个<?php之后即可:

/**
* 服务器反爬虫攻略:Apache/Nginx/PHP 禁止某些 User Agent 抓取网站 - 龙笑天下
* https://www.ilxtx.com/anti-web-spiders.html
* 出自:zhange.net
*/
//获取 UA 信息
$ua = $_SERVER['HTTP_USER_AGENT'];
//将恶意 USER_AGENT 存入数组
$now_ua = array('FeedDemon ','BOT/0.1 (BOT for JCE)','CrawlDaddy ','Java','Feedly','UniversalFeedParser','ApacheBench','Swiftbot','ZmEu','Indy Library','oBot','jaunty','YandexBot','AhrefsBot','MJ12bot','WinHttp','EasouSpider','HttpClient','Microsoft URL Control','YYSpider','jaunty','Python-urllib','lightDeckReports Bot');
//禁止空 USER_AGENT,dedecms 等主流采集程序都是空 USER_AGENT,部分 sql 注入工具也是空 USER_AGENT
if(!$ua) {
header("Content-type: text/html; charset=utf-8");
    die('请勿采集本站,因为采集的站长木有小 JJ!');
}else{
    foreach($now_ua as $value )
//判断是否是数组中存在的 UA
    if(eregi($value,$ua)) {
    header("Content-type: text/html; charset=utf-8");
    die('请勿采集本站,因为采集的站长木有小 JJ!');
    }
}

②、Wordpress 适用版

将下面的代码贴到 functions.php 中的最后一个?>之前即可:

/**
* 服务器反爬虫攻略:Apache/Nginx/PHP 禁止某些 User Agent 抓取网站 - 龙笑天下
* https://www.ilxtx.com/anti-web-spiders.html
*/
add_action('wp_head', 'deny_mirrored_request', 0);
function deny_mirrored_request()
{
$ua = $_SERVER['HTTP_USER_AGENT'];
$now_ua = array('FeedDemon ','BOT/0.1 (BOT for JCE)','CrawlDaddy ','Java','Feedly','UniversalFeedParser','ApacheBench','Swiftbot','ZmEu','Indy Library','oBot','jaunty','YandexBot','AhrefsBot','MJ12bot','WinHttp','EasouSpider','HttpClient','Microsoft URL Control','YYSpider','jaunty','Python-urllib','lightDeckReports Bot');
if(!$ua) {
header("Content-type: text/html; charset=utf-8");
wp_die('请勿采集本站,采集者木有小 JJ!请正常访问,并认准【龙笑天下网】官方网址!');
}else{
    foreach($now_ua as $value )
    if(eregi($value,$ua)) {
    header("Content-type: text/html; charset=utf-8");
    wp_die('请勿采集本站,采集者木有小 JJ!请正常访问,并认准【龙笑天下网】官方网址!');
    }
}
}

四、测试效果

如果是服务器的话,就很简单,直接通过 curl 命令来检测;当然,如果是虚拟主机的话,也可以通过百度站长平台里的“抓取诊断”来测试~ 下面以服务器为例:

模拟 YY 蜘蛛抓取:

curl -I -A 'YYSpider' https://www.ilxtx.com

模拟 UA 为空的抓取:

curl -I -A '' https://www.ilxtx.com

模拟百度蜘蛛的抓取:

curl -I -A 'Baiduspider' https://www.ilxtx.com

三次抓取结果显示,YY 蜘蛛和 UA 为空的返回是 403 禁止访问标识,而百度蜘蛛则成功返回 200,说明生效!

五、附录:UA 收集

下面是网络上常见的垃圾 UA 列表,仅供参考,同时也欢迎你来补充。

FeedDemon             内容采集
BOT/0.1 (BOT for JCE) sql 注入
CrawlDaddy            sql 注入
Java                  内容采集
Jullo                 内容采集
Feedly                内容采集
UniversalFeedParser   内容采集
ApacheBench           cc 攻击器
Swiftbot              无用爬虫
YandexBot             无用爬虫
AhrefsBot             无用爬虫
YisouSpider           无用爬虫(已被 UC 神马搜索收购,此蜘蛛可以放开!)
MJ12bot               无用爬虫
ZmEu phpmyadmin       漏洞扫描
WinHttp               采集 cc 攻击
EasouSpider           无用爬虫
HttpClient            tcp 攻击
Microsoft URL Control 扫描
YYSpider              无用爬虫
jaunty                wordpress 爆破扫描器
oBot                  无用爬虫
Python-urllib         内容采集
Indy Library          扫描
FlightDeckReports Bot 无用爬虫
Linguee Bot           无用爬虫

本文的方法也可用来防止镜像,具体详见:

网站被恶意镜像怎么办 一段代码轻松搞定(全面版)-BG
网站被恶意镜像怎么办 一段代码轻松搞定(全面版)

网站被恶意镜像怎么办 一段代码轻松搞定(全面版)

本文粗略的介绍什么是恶意镜像网站,以及相关防范镜像的方法,如有错误或遗漏,敬请不宁赐教。【20171022 重要更新,详情请看方法 4~】

「点点赞赏,手留余香」

还没有人赞赏,快来当第一个赞赏的人吧!

本文转载自张戈博客,本文观点不代表龙笑天下立场,版权归原作者所有,欢迎分享本文,转载请保留出处!

龙笑天
龙笑天 关注:32    粉丝:36 最后编辑于:2018-05-27
互助分享,互联网本该如此!

发表评论

表情 贴图 链接 私密 格式 签到
最赞评论
  1. 龙笑天
    龙笑天 永久会员 博主 来自天朝的朋友 谷歌浏览器 39.0.0.0  CHM-TL00H Build/HonorCHM-TL00H) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/39.0.0.0 Mobile Safari/537.36 Appcan/3.1

    @憧憬Licoy确实是这样,他们的技术也在更新,防不胜防啊~

  2. 憧憬Licoy
    憧憬Licoy 来自天朝的朋友 谷歌浏览器 52.0.2743.116 Windows 10 四川省成都市 电信

    网络上恶意镜像网站的网站比比皆是。

  3. 管家婆
    管家婆 评论达人 LV.1 来自天朝的朋友 谷歌浏览器 49.0.2623.75 Windows 7 北京市 联通

    有的蜘蛛确实不遵守协议

  1. boke112导航
    boke112导航 评论达人 LV.3 来自天朝的朋友 谷歌浏览器 45.0.2454.101 Windows XP 广西南宁市 电信

    这个还是挺有用的,我就是用这个来禁止一搜的蜘蛛爬行

    5楼 2016-12-15 11:58
    0 0 回复
  2. Koolight
    Koolight 评论达人 LV.3 来自天朝的朋友 谷歌浏览器 30.0.1599.101 Windows 7 湖北省 联通

    我之前试过一次,出错了,后来就没再屏蔽过蜘蛛,有空再折腾下这个。

    4楼 2016-09-17 23:25
    0 0 回复
  3. 我爱动感单车网
    我爱动感单车网 评论达人 LV.3 来自天朝的朋友 谷歌浏览器 45.0.2454.101 Windows XP 广西桂林市 电信

    目前,还不关心这个。

    地板 2016-09-17 12:36
    0 0 回复
  4. 憧憬Licoy
    憧憬Licoy 来自天朝的朋友 谷歌浏览器 52.0.2743.116 Windows 10 四川省成都市 电信

    网络上恶意镜像网站的网站比比皆是。

    板凳 2016-09-14 12:40
    1 0 回复
  5. 管家婆
    管家婆 评论达人 LV.1 来自天朝的朋友 谷歌浏览器 49.0.2623.75 Windows 7 北京市 联通

    有的蜘蛛确实不遵守协议

    沙发 2016-09-14 11:43
    1 0 回复
扫一扫二维码分享