你有没有发现网站突然变慢了?
或者服务器账单莫名其妙就高了。
这很可能就是爬虫在搞鬼。
它们像蝗虫一样,拼命抓取你的内容。
不仅消耗你的带宽,还可能拖垮服务器。
更糟的是,它们可能偷走你的原创文章。
今天我就手把手教你,怎么防住这些不请自来的“客人”。
别急着上复杂工具。
先把这几个基础设置做好,能挡掉一半的爬虫。
默认的wp-admin就像你家大门钥匙。
谁都知道放在哪。
赶紧换个地方藏起来。
用这个插件:WPS Hide Login。
安装后,在设置里填个新地址。
比如改成 /my-secret-door。
避坑提醒:千万别用admin这种简单词。
也别把新地址告诉不相关的人。
爬虫会用程序不停试密码。
你得设置个门槛。
装个Limit Login Attempts插件。
建议这样设置:
5次失败就锁定IP。
锁定30分钟。
这样爬虫试几次就进不去了。
这个功能现在基本用不上。
但却是爬虫常用的入口。
关掉它很简单。
在网站根目录找到.htaccess文件。
在最后加上这几行代码:
``` 关闭XML-RPC保存后,这个漏洞就堵上了。
这个文件就像你网站的保安队长。
学会指挥它,防爬虫效果立竿见影。
爬虫都有特定的“名字”。
比如AhrefsBot、SemrushBot。
在.htaccess里加上:
``` SetEnvIfNoCase User-Agent "AhrefsBot" bad_bot SetEnvIfNoCase User-Agent "SemrushBot" bad_bot Deny from env=bad_bot ```这样就把这些爬虫拦在门外了。
有些IP就是爬虫老巢。
去服务器日志里看看。
找到频繁访问的IP。
在.htaccess里这样写:
``` order allow,deny deny from 123.456.78.90 deny from 987.654.32.0/24 allow from all ```/24表示整个IP段都封。
适合对付成群的爬虫。
这个最管用。
设置每分钟最多访问60次。
```超出限制的,直接暂停访问10分钟。

如果你不想折腾代码。
这几个插件能帮你搞定大部分问题。
这是最全面的安全插件。
安装后,打开“防火墙”设置。
找到“速率限制”选项。
把“普通访客”设为每分钟60次。
把“爬虫”设为每分钟30次。
这样正常用户不受影响。
但疯狂抓取的爬虫就被限速了。
这个插件更简单直白。
特别适合新手。
打开“黑名单”功能。
把常见的恶意IP段加进去。
再打开“防火墙”里的“高级设置”。
勾选“阻止假谷歌爬虫”。
很多爬虫会冒充谷歌,这个功能专治它们。
好的爬虫比如谷歌,你得放行。
在插件设置里找到“允许列表”。
把谷歌的IP段加进去。
你可以在谷歌官网查到它们的IP。
这样既防了坏爬虫,又不影响收录。
防爬虫不是一劳永逸的事。
得定期维护。
登录服务器管理面板。
找到访问日志。
按访问量排序。
一眼就能看出谁在频繁访问。
发现可疑的,及时加到黑名单。
用宝塔面板或者服务器自带工具。
看CPU和内存使用情况。
如果突然飙升,很可能就是爬虫来了。
这时候要立刻检查防护设置。
爬虫也在进化。
你的防护措施也得跟上。
每个月检查一次插件更新。
看看有没有新的防护规则。
及时更新,才能保持防护效果。
防爬虫其实不难。
关键是要动手去做。
今天你就做这三件事。
第一,装个Limit Login Attempts插件。
第二,在.htaccess里加上频率限制。
第三,检查一次服务器日志。
做完这些,你的网站就安全多了。
别等爬虫把服务器拖垮了再行动。
现在就去设置,今晚就能睡个安稳觉。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图