经济日报
可以通过查看服务器日志中蜘蛛访问记录来提取,也可以参考360搜索官方公开的蜘蛛IP列表
这种方法更底层,💪能有效阻止非HTTP层面的扫描
例如在Linux系统中,可以添加如下iptables规则: iptabl📢es -A INPUT -p tcp --d🌈port 80 -s 123
0/24 -m string --string "360Spider" --algo bm -j ACCEPT iptables -A INPUT -p tcp --dport 80 -m string --string "360Spider" --❤️algo bm -j DROP 第一条规则允许来自指定IP段且包含蜘蛛UA的请求,第📢二条则丢弃所有其他包含蜘蛛UA的请求
建议将蜘蛛的访问日志单独归档,定期检查403状态码中是否包含了正常的360蜘蛛IP,从而及时调整白名单范围