我们都知道网络上的爬虫非常多,有对网站收录有益的,比如百度蜘蛛(Baiduspider),也有不但不遵守robots规则对服务器造成压力,还不能为网站带来流量的无用爬虫,最近发现nginx日志中出现了好多垃圾爬虫的抓取记录,于是整理收集了网络上各种禁止垃圾蜘蛛爬站的方法,在给自己网做设置的同时,也给各位站长提供参考。

一、Apache

①、通过修改 .htaccess文件

修改网站目录下的.htaccess,添加如下代码即可(2种代码任选):

可用代码 (1):

RewriteEngine?On

RewriteCond?%{HTTP_USER_AGENT}?(^$|FeedDemon|Indy?Library|Alexa?Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft?URL?Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports?Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms)?[NC]

RewriteRule?^(.*)$?-?[F]

可用代码(2):

SetEnvIfNoCase?^User-Agent$?.*(FeedDemon|Indy?Library|Alexa?Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft?URL?Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports?Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms)?BADBOT

Order?Allow,Deny

Allow?from?all

Deny?from?env=BADBOT

②、通过修改httpd.conf配置文件

找到如下类似位置,根据以下代码 新增 / 修改,然后重启Apache即可:

DocumentRoot?/home/wwwroot/xxx

SetEnvIfNoCase?User-Agent?".*(FeedDemon|Indy?Library|Alexa?Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft?URL?Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports?Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms)"?BADBOT

????????Order?allow,deny

????????Allow?from?all

???????deny?from?env=BADBOT

二、Nginx代码

进入到nginx安装目录下的conf目录,将如下代码保存为 agent_deny.conf

cd /usr/local/nginx/conf

vim agent_deny.conf

#禁止Scrapy等工具的抓取

if?($http_user_agent?~*?(Scrapy|Curl|HttpClient))?{

?????return?403;

}

#禁止指定UA及UA为空的访问

if?($http_user_agent?~?"FeedDemon|Indy?Library|Alexa?Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft?URL?Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports?Bot|YYSpider|DigExt|HttpClient|MJ12bot|heritrix|EasouSpider|Ezooms|^$"?)?{

?????return?403;

}

#禁止非GET|HEAD|POST方式的抓取

if?($request_method?!~?^(GET|HEAD|POST)$)?{

????return?403;

}

然后,在网站相关配置中的 location / { 之后插入如下代码:

include?agent_deny.conf;

如张戈博客的配置:

[marsge@Mars_Server?~]$?cat?/usr/local/nginx/conf/zhangge.conf

location?/?{

????????try_files?$uri?$uri/?/index.php?$args;

????????#这个位置新增1行:

????????include?agent_deny.conf;

????????rewrite?^/sitemap_360_sp.txt$?/sitemap_360_sp.php?last;

????????rewrite?^/sitemap_baidu_sp.xml$?/sitemap_baidu_sp.php?last;

????????rewrite?^/sitemap_m.xml$?/sitemap_m.php?last;

保存后,执行如下命令,平滑重启nginx即可:

/usr/local/nginx/sbin/nginx?-s?reload

三、PHP代码

将如下方法放到贴到网站入口文件index.php中的第一个<?php 之后即可:

//获取UA信息

$ua?=?$_SERVER['HTTP_USER_AGENT'];

//将恶意USER_AGENT存入数组

$now_ua?=?array('FeedDemon?','BOT/0.1?(BOT?for?JCE)','CrawlDaddy?','Java','Feedly','UniversalFeedParser','ApacheBench','Swiftbot','ZmEu','Indy?Library','oBot','jaunty','YandexBot','AhrefsBot','MJ12bot','WinHttp','EasouSpider','HttpClient','Microsoft?URL?Control','YYSpider','jaunty','Python-urllib','lightDeckReports?Bot');

//禁止空USER_AGENT,dedecms等主流采集程序都是空USER_AGENT,部分sql注入工具也是空USER_AGENT

if(!$ua)?{

????header("Content-type:?text/html;?charset=utf-8");

????die('请勿采集本站,因为采集的站长木有小JJ!');

}else{

????foreach($now_ua?as?$value?)

//判断是否是数组中存在的UA

????if(eregi($value,$ua))?{

????????header("Content-type:?text/html;?charset=utf-8");

????????die('请勿采集本站,因为采集的站长木有小JJ!');

????}

}

四、测试效果

如果是vps,那非常简单,使用curl -A 模拟抓取即可,比如:

模拟宜搜蜘蛛抓取:

curl -I -A 'YisouSpider' zhangge.net

模拟UA为空的抓取:

curl -I -A '' zhangge.net

模拟百度蜘蛛的抓取:

curl -I -A 'Baiduspider' zhangge.net

三次抓取结果截图如下:

可以看出,宜搜蜘蛛和UA为空的返回是403禁止访问标识,而百度蜘蛛则成功返回200,说明生效!

第二天查看nginx日志的效果截图:

①、UA信息为空的垃圾采集被拦截:

②、被禁止的UA被拦截:

因此,对于垃圾蜘蛛的收集,我们可以通过分析网站的访问日志,找出一些没见过的的蜘蛛(spider)名称,经过查询无误之后,可以将其加入到前文代码的禁止列表当中,起到禁止抓取的作用。

五、附录:UA收集

下面是网络上常见的垃圾UA列表,仅供参考,同时也欢迎你来补充。

FeedDemon 内容采集

BOT/0.1 (BOT for JCE) sql注入

CrawlDaddy sql注入

Java 内容采集

Jullo 内容采集

Feedly 内容采集

UniversalFeedParser 内容采集

ApacheBench cc攻击器

Swiftbot 无用爬虫

YandexBot 无用爬虫

AhrefsBot 无用爬虫

YisouSpider 无用爬虫(已被UC神马搜索收购,此蜘蛛可以放开!)

MJ12bot 无用爬虫

ZmEu phpmyadmin 漏洞扫描

WinHttp 采集cc攻击

EasouSpider 无用爬虫

HttpClient tcp攻击

Microsoft URL Control 扫描

YYSpider 无用爬虫

jaunty wordpress爆破扫描器

oBot 无用爬虫

Python-urllib 内容采集

Indy Library 扫描

FlightDeckReports Bot 无用爬虫

Linguee Bot 无用爬虫

六、参考资料

问说:http://www.uedsc.com/acquisition.html

浩海:http://www.it300.com/article-15358.html

夜空:http://blog.slogra.com/post-135.html

PS:转自张戈博客。查看原文链接:https://zhangge.net/4458.html

历史上的今天:

php 防止爬虫,服务器反爬虫攻略:Apache/Nginx/PHP禁止某些User Agent抓取网站相关推荐

  1. php禁止网页抓取,服务器反爬虫攻略:Apache/Nginx/PHP禁止某些User Agent抓取网站 - 龙笑天下...

    我们都知道网络上的爬虫非常多,有对网站收录有益的,比如百度蜘蛛(Baiduspider),也有不但不遵守 robots 规则对服务器造成压力,还不能为网站带来流量的无用爬虫,比如 YY 蜘蛛(Yiso ...

  2. php 禁止抓取,服务器反爬虫攻略:Apache/Nginx/PHP禁止某些User Agent抓取网站

    一.Apache ①.通过修改 .htaccess 文件 修改网站目录下的.htaccess,添加如下代码即可(2 种代码任选): 可用代码 (1): RewriteEngine On Rewrite ...

  3. php 爬虫ip被封,服务器反爬虫攻略Nginx/PHP禁止某些User Agent抓取网站

    我们都知道网络上的爬虫非常多,有对网站收录有益的,比如百度蜘蛛(Baiduspider), 也有不但不遵守 robots 规则对服务器造成压力,还不能为网站带来流量的无用爬虫,比如宜搜蜘蛛(Yisou ...

  4. php禁止ua,服务器禁止某些User Agent抓取网站

    通过User Agent,可以禁止一些我们想禁止掉的访问,下午,大叔发生nginx日志中好多奇怪的访问抓取记录,特别是利用ApacheBench进行的恶意检测,于是立刻跟6P协会一起讨论起来,根据碗叔 ...

  5. Python爬虫小偏方:如何用robots.txt快速抓取网站?

    作者 | 王平,一个IT老码农,写Python十年有余,喜欢分享通过爬虫技术挣钱和Python开发经验. 来源 | 猿人学Python 在我抓取网站遇到瓶颈,想剑走偏锋去解决时,常常会先去看下该网站的 ...

  6. 爬虫与反爬虫技术分析

    科普: 什么是爬虫: 百度百科:网络爬虫(又被称为网页蜘蛛,网络机器人,在FOAF社区中间,更经常的称为网页追逐者),是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本.另外一些不常使用的名字还 ...

  7. 爬虫与反爬虫的攻防博弈

    遥想当年,我的第一份实习工作,还就是做的爬虫呢.不知不觉 7 年过去了,如今首例利用爬虫技术非法盗抓数据案都已经被判违法了. 我记得我第一份实习工作,就是做的爬虫,利用爬虫技术,去爬取各种论坛和网站, ...

  8. Python爬虫和反爬虫的斗争

    我们常接触的网络爬虫是百度.搜搜.谷歌(Google)等公司的搜索引擎,这 些搜索引擎通过互联网上的入口获取网页,实时存储并更新索引.搜索引擎的基础 就是网络爬虫,这些网络爬虫通过自动化的方式进行网页 ...

  9. 爬虫与反爬虫之间的战争

    编者:本文来自携程酒店研发部研发经理崔广宇在第三期[携程技术微分享]上的分享,以下为整理的内容概要.墙裂建议点击视频回放,"现场"围观段子手攻城狮大崔,如何高智商&高情商地 ...

最新文章

  1. 英文字典设计c语言代码,一种简单的英文词典排版系统
  2. Git(一)之基本操作详解
  3. css input[type=file] 样式美化,input上传按钮美化
  4. Windows系统盘符错乱导致桌面无法加载。
  5. 跟着邓神 3 天掌握 Go 语言基础(免费)
  6. Linux中Shell中取消变量和特殊变量的笔记
  7. MyEclipse从数据库反向生成实体类之Hibernate方式 反向工程
  8. Kafka 不停机修改某一个topic数据保存时间
  9. ubuntu添加环境变量PATH
  10. linux系统io编程,Linux系统编程(1) —— 文件IO
  11. ASP.NET MVC one view bind many model
  12. 基于JAVA+Servlet+JSP+MYSQL的宿舍管理系统
  13. GraphEmbedding - Node2vec 图文详解
  14. 计算机软件需求说明编制指南gb/t 9385-2008,GBT 9385-2008 计算机软件需求说明编制指南.pdf...
  15. PHP安装ioncube扩展
  16. Bulma和 Tailwind功能比较
  17. 基于线性回归的员工离职率预测
  18. CLIP-对比图文多模态预训练的读后感
  19. leetcode刷题(三)——容斥原理
  20. Cesium 开启场景FPS显示

热门文章

  1. 电路(第五版)---绪论
  2. Shell脚本编程入门
  3. 被妖魔化的奥数,到底该怎么学?
  4. PAT | 1086 就不告诉你 (15分) 【测试点1、2】
  5. mysql和oracle的使用感受 -- 差异
  6. Java四大主流开源工作流引擎分析Shark,osworkflow,jbpm,jflow
  7. fms5序列号_CentOS下安装FMS5.0 互联网技术圈 互联网技术圈
  8. aspen和python一起使用_aspen plus 能不能用python
  9. [Office]Win7(x64)旗舰版安装Office 2013专业版的过程中提示在安装过程中出错
  10. 分享-SpringCloud微服务架构图