• 注册
  • 运维随笔 运维随笔 关注:0 内容:6

    服务器反爬虫攻略合集(禁止某些 User Agent 抓取网站)

  • 查看作者
  • 打赏作者
    • 运维随笔
    • Lv.14
      帅气冲天

      问题

      如何设置禁止某些爬虫/蜘蛛抓取网站的相关内容?

      Apache/Nginx/PHP 怎么禁止某些 User Agent 抓取网站?

      前言

      [ 爬虫 = 蜘蛛 ] 我们都知道网络上的爬虫非常多的,对网站来说分有益爬虫和无益爬虫

      能给我们网站带来收录与流量的爬虫就是有益的(比如百度爬虫 Baiduspider)

      不遵守 robots 规则,对服务器造成压力,不能为网站带来流量的爬虫均为无益爬虫

      最近村长发现 nginx 日志中出现了好多垃圾爬虫的抓取记录,于是整理收集了网络上各种禁止垃圾爬虫爬站的方法,在给自己网做设置的同时,也给各位站长提供参考

      方案

      一、Apache

      ① 通过修改 .Htaccess 文件

      修改网站目录下的 .htaccess,添加代码即可(如下两种代码 2 选 1 就行):

      代码 1:

      RewriteEngine On
      RewriteCond %{HTTP_USER_AGENT} (^$|FeedDemon|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms) [NC]
      RewriteRule ^(.*)$ - [F]

      代码 2:

      SetEnvIfNoCase ^User-Agent$ .*(FeedDemon|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms) BADBOT
      Order Allow,Deny
      Allow from all
      Deny from env=BADBOT

      ② 通过修改 Httpd.Conf 配置文件

      找到如下类似位置,根据以下代码 新增 / 修改,然后重启 Apache 即可:

      DocumentRoot /home/wwwroot/xxx
      <Directory "/home/wwwroot/xxx">
      SetEnvIfNoCase User-Agent ".*(FeedDemon|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms)" BADBOT
              Order allow,deny
              Allow from all
             deny from env=BADBOT
      </Directory>

      二、Nginx 代码

      进入到 nginx 安装目录下的 conf 目录,将如下代码保存为 agent_deny.conf

      cd /usr/local/nginx/conf

      vim agent_deny.conf

      #禁止 Scrapy 等工具的抓取
      if ($http_user_agent ~* (Scrapy|Curl|HttpClient)) {
           return 403;
      }
      #禁止指定 UA 及 UA 为空的访问
      if ($http_user_agent ~ "FeedDemon|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms|^$" ) {
           return 403;             
      }
      #禁止非 GET|HEAD|POST 方式的抓取
      if ($request_method !~ ^(GET|HEAD|POST)$) {
            return 403;
      }

      然后,在网站相关配置中的 location / { 之后插入如下代码:

      include agent_deny.conf;

      保存后,执行如下命令,平滑重启 nginx 即可:

      /usr/local/nginx/sbin/nginx -s reload

      三、PHP 代码

      ① PHP 通用版

      将如下方法放到贴到网站入口文件 index.php 中的第一个 <?php 之后即可:

      /**
      * 禁止某些爬虫/蜘蛛抓取网站的相关内容
      */
      //获取 UA 信息
      $ua = $_SERVER['HTTP_USER_AGENT'];
      //将恶意 USER_AGENT 存入数组
      $now_ua = array('FeedDemon ','BOT/0.1 (BOT for JCE)','CrawlDaddy ','Java','Feedly','UniversalFeedParser','ApacheBench','Swiftbot','ZmEu','Indy Library','oBot','jaunty','YandexBot','AhrefsBot','MJ12bot','WinHttp','EasouSpider','HttpClient','Microsoft URL Control','YYSpider','jaunty','Python-urllib','lightDeckReports Bot');
      //禁止空 USER_AGENT,dedecms 等主流采集程序都是空 USER_AGENT,部分 sql 注入工具也是空 USER_AGENT
      if(!$ua) {
      header("Content-type: text/html; charset=utf-8");
          die('请勿采集本站!');
      }else{
          foreach($now_ua as $value )
      //判断是否是数组中存在的 UA
          if(eregi($value,$ua)) {
          header("Content-type: text/html; charset=utf-8");
          die('请勿采集本站!');
          }
      }

      ② WordPress 适用版

      将下面的代码贴到 functions.php 中的最后一个 ?> 之前即可:

      /**
      * 禁止某些爬虫/蜘蛛抓取网站的相关内容
      */
      add_action('wp_head', 'deny_mirrored_request', 0);
      function deny_mirrored_request()
      {
      $ua = $_SERVER['HTTP_USER_AGENT'];
      $now_ua = array('FeedDemon ','BOT/0.1 (BOT for JCE)','CrawlDaddy ','Java','Feedly','UniversalFeedParser','ApacheBench','Swiftbot','ZmEu','Indy Library','oBot','jaunty','YandexBot','AhrefsBot','MJ12bot','WinHttp','EasouSpider','HttpClient','Microsoft URL Control','YYSpider','jaunty','Python-urllib','lightDeckReports Bot');
      if(!$ua) {
      header("Content-type: text/html; charset=utf-8");
      wp_die('请勿采集本站!');
      }else{
          foreach($now_ua as $value )
          if(eregi($value,$ua)) {
          header("Content-type: text/html; charset=utf-8");
          wp_die('请勿采集本站!');
          }
      }
      }

      四、测试效果

      如果是服务器的话,就很简单,直接通过 curl 命令来检测;当然,如果是虚拟主机的话,也可以通过百度站长平台里的“抓取诊断”来测试~ 下面以服务器为例:

      模拟 YY 蜘蛛抓取:

      curl -I -A 'YYSpider' https://www.ilxtx.com

      模拟 UA 为空的抓取:

      curl -I -A '' https://www.ilxtx.com

      模拟百度蜘蛛的抓取:

      curl -I -A 'Baiduspider' https://www.ilxtx.com

      三次抓取结果显示,YY 蜘蛛和 UA 为空的返回是 403 禁止访问标识,而百度蜘蛛则成功返回 200,说明生效!

      五、附录:UA 收集

      下面是网络上常见的垃圾 UA 列表,仅供参考,同时也欢迎你来补充。

      FeedDemon             内容采集
      BOT/0.1 (BOT for JCE) sql 注入
      CrawlDaddy            sql 注入
      Java                  内容采集
      Jullo                 内容采集
      Feedly                内容采集
      UniversalFeedParser   内容采集
      ApacheBench           cc 攻击器
      Swiftbot              无用爬虫
      YandexBot             无用爬虫
      AhrefsBot             无用爬虫
      YisouSpider           无用爬虫(已被 UC 神马搜索收购,此蜘蛛可以放开!)
      MJ12bot               无用爬虫
      ZmEu phpmyadmin       漏洞扫描
      WinHttp               采集 cc 攻击
      EasouSpider           无用爬虫
      HttpClient            tcp 攻击
      Microsoft URL Control 扫描
      YYSpider              无用爬虫
      jaunty                wordpress 爆破扫描器
      oBot                  无用爬虫
      Python-urllib         内容采集
      Indy Library          扫描
      FlightDeckReports Bot 无用爬虫
      Linguee Bot           无用爬虫

      说明

      请根据自己实际情况来使用

      请登录之后再进行评论

      登录

      我关注的论坛

      暂没有数据

    • 发布内容
    • 做任务
    • 实时动态
    • 偏好设置
    • 帖子间隔 侧栏位置: