当前位置:网站首页 >  百科

WordPress防爬虫设置

时间:2026年05月24日 21:40:44 来源:易频IT社区

一、为什么你的网站总被爬虫盯上?

你有没有发现网站突然变慢了?

或者服务器账单莫名其妙就高了。

这很可能就是爬虫在搞鬼。

它们像蝗虫一样,拼命抓取你的内容。

不仅消耗你的带宽,还可能拖垮服务器。

更糟的是,它们可能偷走你的原创文章。

今天我就手把手教你,怎么防住这些不请自来的“客人”。

二、3个基础设置,先堵住大门

别急着上复杂工具。

先把这几个基础设置做好,能挡掉一半的爬虫。

1. 修改登录地址

默认的wp-admin就像你家大门钥匙。

谁都知道放在哪。

赶紧换个地方藏起来。

用这个插件:WPS Hide Login。

安装后,在设置里填个新地址。

比如改成 /my-secret-door。

避坑提醒:千万别用admin这种简单词。

也别把新地址告诉不相关的人。

2. 限制登录尝试

爬虫会用程序不停试密码。

你得设置个门槛。

装个Limit Login Attempts插件。

建议这样设置:

5次失败就锁定IP。

锁定30分钟。

这样爬虫试几次就进不去了。

3. 关掉XML-RPC

这个功能现在基本用不上。

但却是爬虫常用的入口。

关掉它很简单。

在网站根目录找到.htaccess文件。

在最后加上这几行代码:

``` 关闭XML-RPC order deny,allow deny from all ```

保存后,这个漏洞就堵上了。

三、用好.htaccess,精准拦截

这个文件就像你网站的保安队长。

学会指挥它,防爬虫效果立竿见影。

1. 屏蔽可疑User-Agent

爬虫都有特定的“名字”。

比如AhrefsBot、SemrushBot。

在.htaccess里加上:

``` SetEnvIfNoCase User-Agent "AhrefsBot" bad_bot SetEnvIfNoCase User-Agent "SemrushBot" bad_bot Deny from env=bad_bot ```

这样就把这些爬虫拦在门外了。

2. 封禁特定IP段

有些IP就是爬虫老巢。

去服务器日志里看看。

找到频繁访问的IP。

在.htaccess里这样写:

``` order allow,deny deny from 123.456.78.90 deny from 987.654.32.0/24 allow from all ```

/24表示整个IP段都封。

适合对付成群的爬虫。

3. 限制访问频率

这个最管用。

设置每分钟最多访问60次。

``` DOSHashTableSize 3097 DOSPageCount 5 DOSSiteCount 60 DOSPageInterval 2 DOSSiteInterval 1 DOSBlockingPeriod 600 ```

超出限制的,直接暂停访问10分钟。

四、高级防护,用对插件

WordPress防爬虫设置

如果你不想折腾代码。

这几个插件能帮你搞定大部分问题。

1. Wordfence Security

这是最全面的安全插件。

安装后,打开“防火墙”设置。

找到“速率限制”选项。

把“普通访客”设为每分钟60次。

把“爬虫”设为每分钟30次。

这样正常用户不受影响。

但疯狂抓取的爬虫就被限速了。

2. All In One WP Security

这个插件更简单直白。

特别适合新手。

打开“黑名单”功能。

把常见的恶意IP段加进去。

再打开“防火墙”里的“高级设置”。

勾选“阻止假谷歌爬虫”。

很多爬虫会冒充谷歌,这个功能专治它们。

3. 给爬虫设置专属规则

好的爬虫比如谷歌,你得放行。

在插件设置里找到“允许列表”。

把谷歌的IP段加进去。

你可以在谷歌官网查到它们的IP。

这样既防了坏爬虫,又不影响收录。

五、日常维护,养成好习惯

防爬虫不是一劳永逸的事。

得定期维护。

1. 每周看一次日志

登录服务器管理面板。

找到访问日志。

按访问量排序。

一眼就能看出谁在频繁访问。

发现可疑的,及时加到黑名单。

2. 监控服务器负载

用宝塔面板或者服务器自带工具。

看CPU和内存使用情况。

如果突然飙升,很可能就是爬虫来了。

这时候要立刻检查防护设置。

3. 更新插件和规则

爬虫也在进化。

你的防护措施也得跟上。

每个月检查一次插件更新。

看看有没有新的防护规则。

及时更新,才能保持防护效果。

行动起来吧

防爬虫其实不难。

关键是要动手去做。

今天你就做这三件事。

第一,装个Limit Login Attempts插件。

第二,在.htaccess里加上频率限制。

第三,检查一次服务器日志。

做完这些,你的网站就安全多了。

别等爬虫把服务器拖垮了再行动。

现在就去设置,今晚就能睡个安稳觉。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图