前提:(BT面板用户适用-NGINX环境)
准备材料:
NGINX免费防火墙7.0(BT插件)一枚
蜘蛛白名单IP一份
UA恶意蜘蛛头一份
参数配置表若干(自由发挥)
第一步进入宝塔商店下载,NGINX免费防火墙7.0
第二步点击安装插件
第三步后面配置完成后开启,总开关站点配置中启用相关站点防御
配置参数(下图仅供参考)
第四步蜘蛛白名单导入
蜘蛛白名单已经给大家打包了,由于过长自己下载解压导入即可
第五步UA恶意文件导入
以下是相关UA头,请自行取舍:(.*)Scrapy(.*) //PY写爬出必备头
(.*)SemrushBot(.*) //垃圾蜘蛛
(.*)AhrefsBot(.*) //外链爬取
(.*)Applebot(.*) //苹果蜘蛛
(.*)AspiegelBot(.*) //华为蜘蛛
(.*)DotBot(.*) //垃圾国外蜘蛛
(.*)DataForSeoBot(.*) //垃圾SEO蜘蛛
(.*)java(.*) //JAVA写的爬虫
(.*)MJ12bot(.*) //垃圾国外蜘蛛
(.*)PetalBot(.*) //华为蜘蛛
(.*)python(.*) //PY探测器
(.*)seo(.*) //垃圾SEO蜘蛛
(.*)Censys(.*) //绕过CDN的
//后为简单解释 导入时请忽略
最后一步, /www/server/free_waf/site.json 查找180替换为86400 别问为什么 问就是改就对了!
最后如果大家不想国外访问,也可以下载打包ip段导入地区:系统防火墙>国家地区>导入
原作者:4414论坛/蔷薇花
还木有评论哦,快来抢沙发吧~