Linux 虚拟主机屏蔽脚本请求 UA_403返回码验证与误封排查
很多站长遇到屏蔽脚本请求 UA 直接封 IP,但采集器用代理池 IP 一直换,封不完。UA 屏蔽从请求头入手,不管 IP 怎么换,UA 特征不变就能拦住。Linux 虚拟主机主机配置门槛低,10 分钟写完规则。
IIS web.config 用 URL Rewrite 屏蔽 UA:rule name="Block UA",match url="(.*)",conditions 加 input="{HTTP_USER_AGENT}" pattern="badbot|scrapy|python-requests" ignoreCase="true",action type="CustomResponse" statusCode="403"。ignoreCase=true 不区分大小写。
配置参考(web.config 屏蔽空 UA):
```
UA 屏蔽配合 IP 屏蔽效果更好。采集器换 UA 也换 IP,但总有特征重合。UA 规则挡住固定特征的采集器,IP 规则挡住高频攻击 IP,两层拦截能把恶意流量降到 5% 以下。规则都写在根目录配置文件,维护方便。
UA 屏蔽的进阶做法是结合行为分析。单个 IP 1 分钟内请求超过 60 次且 UA 固定,大概率是采集器,自动加入临时黑名单 24 小时。虚拟主机不支持自动脚本,可以每天用 awk 统计访问日志,把高频异常 UA 的 IP 手动加入黑名单,持续 1 周后采集器会换目标,流量明显下降。

更新时间:2026-08-26 22:57:58
上一篇:多站点虚拟主机迁移到VPS多站点配置_虚拟主机实用教程