刚刚查看博客后台的安全日志,发现有相似的IP在特定时间间隔内访问我的后台登录页面。联想到最近的Google风波,我一下敏感起来,我被暴力攻击了?

首先,反向解析了几个IP,发现都是深圳的。然后google了一下,原来很多站长早已经对这些IP恨之入骨了,这就是来自腾讯搜搜的网络爬虫。腾讯搜搜的网络爬虫真是臭名昭著,有人被它短时间的大量并发访问把apache搞挂的,有人被它不停的访问造成的高负载而被服务商关站的,也有人就是看他不爽。大家基本上都会选择把它屏蔽了。我也这么做了。

具体的,腾讯搜搜的高危IP列表入下:

58.61.164.38
58.61.164.39
58.61.164.40
58.61.164.41
58.61.164.42
58.61.164.138
58.61.164.139
58.61.164.140
58.61.164.141
58.61.164.142
58.61.164.143
58.61.164.200
58.61.164.201

也有人直接对58.61.164整个号段下手屏蔽了,呵呵。

可以使用在 .htaccess文件中或者在apache配置文件中使用:

Order allow,deny
deny from 58.61.164.
Allow from all

来把该IP号段屏蔽,可以把上面给出的IP一个一个deny掉.这个功能是在apache2中是mod_authz_host模块提供的,该模块的说明中还提到了更多精细控制的说明,可以阅读参考手册得到更多信息.

最后说, 搜搜的spider贱,就在于,它疯狂的扫站,竟然却不收录,哎,无语了. 拜托搜搜的研发人员,如果自己水平不够好,就不要自己写搜索引擎了,用几个开源的spider也行啊.