惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Docker
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
K
Kaspersky official blog
Help Net Security
Help Net Security
宝玉的分享
宝玉的分享
博客园_首页
有赞技术团队
有赞技术团队
量子位
N
News and Events Feed by Topic
美团技术团队
PCI Perspectives
PCI Perspectives
aimingoo的专栏
aimingoo的专栏
P
Proofpoint News Feed
Microsoft Azure Blog
Microsoft Azure Blog
Hacker News: Ask HN
Hacker News: Ask HN
IT之家
IT之家
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
T
The Exploit Database - CXSecurity.com
Cyberwarzone
Cyberwarzone
S
Security @ Cisco Blogs
The Register - Security
The Register - Security
Microsoft Security Blog
Microsoft Security Blog
雷峰网
雷峰网
爱范儿
爱范儿
H
Hacker News: Front Page
T
Troy Hunt's Blog
NISL@THU
NISL@THU
Forbes - Security
Forbes - Security
N
News | PayPal Newsroom
H
Heimdal Security Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
F
Full Disclosure
C
Cybersecurity and Infrastructure Security Agency CISA
S
Schneier on Security
S
Secure Thoughts
Attack and Defense Labs
Attack and Defense Labs
C
CERT Recently Published Vulnerability Notes
T
Tailwind CSS Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
E
Exploit-DB.com RSS Feed
Cisco Talos Blog
Cisco Talos Blog
P
Palo Alto Networks Blog
P
Proofpoint News Feed
J
Java Code Geeks
酷 壳 – CoolShell
酷 壳 – CoolShell
V
Visual Studio Blog
Engineering at Meta
Engineering at Meta
A
About on SuperTechFans
N
Netflix TechBlog - Medium
The Hacker News
The Hacker News

BlogFinder

日常漫步 Vol.24 之漫步前山河 - 雅余 周报 #1-聊聊本周的收获 - Edwin's Blog 我的OpenCode必装插件与Skill Write Something 掌中之物未必在掌握之中 · CRIVU PiliNara,一个更顺手的 PiliPlus 分支 「NekoEcho」:做一个必有回响的猫娘主题博客 2026-05 书影音总结 简化博客主题 - 安迪 你要加油呐 我第一次发布 npm 包 拾花小记#45:中考前的二三事 – 小改学习志 黛西花园5月游 #18 枇杷又熟了的五月月报 一些奇奇怪怪的需求?word仿方正书版的几个小操作 - Xiobb's Blog 0419 御温泉之旅 修复了一些bug,网站基本上趋于稳定了 - 新锐博客 又回到四十年前 如何定义成功 迷鹿屋2026已重新上线 科技冰火两重天+一周回顾 ${title} 热度退了,我反而用得更深了-咕咚同学 我到底该不该换个域名? 随身WIFI折腾记 - 安迪 博客撰写体验提升——hexo pro插件 为什么不用相机把屏幕上的接关密码拍下来? 国清寺与天台山 – Ouroboros ★★★★☆《挽救计划》——久违的经济上行感 - Davidの3号基地 删除右键“打开方式”里多余选项 第三周刊_No.53|一切都会被支付两次 安卓APP通话记录与录音上传踩坑记录 - 子舒的博客 天量下跌 inBox 笔记 2.3.8,把工具栏交给了你-咕咚同学 我把小龙虾搬到了微信-咕咚同学 安好 - 响石潭 Compound Engineering Plugin:让每个工程单元都比上一个更容易 MOSS-TTS Family:开源高质量语音与声音生成模型家族深度解析 Crawl4AI:专为 LLM 设计的开源 Web 爬虫与数据抓取工具 Build Your Own X:从零实现你最喜欢的技术——程序员进阶的终极资源清单 Anthropic Skills:用文件夹教 Claude 专业技能的开源框架 1年的去月球(下) - 梅之夏 欢迎回来。 简单讲讲 ASN.1 与 OID DTV - 直播聚合客户端 5.22-5.27 – 不兴江 还没去过鸭川 – 不兴江 张晶晶同学三刷林志颖 关于我 – 不兴江 爱与嫉妒 – 不兴江 港股被持续做空 备案码花了四百块-咕咚同学 一句话生成封面:我给公众号做了4种风格的AI封面生成技能 「官」方認證 再谈费曼学习法 2026-05-28T00:34:11+08:00 2026-05-28T00:28:45+08:00 离谱的英语学习指南:基于AI的英语进阶系统方法论 iii:零集成架构的后端统一运行时 Claude Code Harness:让 Claude Code 工作有迹可循的工程化框架 Heretic:全自动移除大语言模型审查机制的开源工具 MarkItDown:微软开源的万能文档转 Markdown 利器 Harness:让 Claude Code 秒变多智能体协作工厂 这段时间尽折腾AI Agent了,确实极大地提高了效率 近期动态:两个新站点正式上线啦 误判解除!zhouayuan.com 腾讯安全申诉成功 - 周阿源|玩具设计・插画日常・生活随笔 Ralph:让 AI 编码工具自主循环跑完所有 PRD 任务的量产神器 全都违法 – 个人工作记录 关于zhouayuan.com被误判 “含违规信息” 的说明与申诉记录 - 周阿源|玩具设计・插画日常・生活随笔 小米 MiMo v2.5 Pro 白嫖 最大的人间清醒,兜里有钱,但是不花。 夜晚靓歌(12):于文文现场solo - 王志勇的Blog 今日插画:风扬起的倔强 - 周阿源|玩具设计・插画日常・生活随笔 回门习俗 独立网卡 - 忘记了回忆 500亿入股人工智能企业 从命令行到桌面智能体-咕咚同学 第一性原理读书笔记 行者微评论223-加班の守株待兔-博客|政治与时事-风雨行者 ZOZO开源物理接触求解器:GPU加速的可扩展仿真引擎 OpenStock:开源股票市场交易平台技术深度解析 MoneyPrinterTurbo:基于AI的全自动短视频生成工具深度解析 Claude-Mem:为 Claude Code 构建的持久化记忆压缩系统 Twenty:可代码化定制的企业级开源 CRM 平台技术深度解析 2026-05-26T22:59:17+08:00 企业级开源大模型部署平台 GPUStack 实战教程 1年的去月球(上) - 梅之夏 Sevalla - 静态网站托管服务 不用翻墙、不用注册、不用月费,普通人也能用上 Claude Code 装修灯具要注意⚠️ 黄梅天先锋 - 游子微博 公安备案顺利办结,站点备案全部完成 - 周阿源|玩具设计・插画日常・生活随笔 第三次兑换天猫超市卡了宗宗酱-三维狐少儿编程 Don't think, feel. - Rolen's Blog 人这一辈子,到底图个什么 博客迁移 - Edwin's Blog 情感赛道写作模板 再现本轮行情的典型特征 裁员与平常心-咕咚同学 别让“偷懒”,成为隐私泄露的破绽
有些个人博客屏蔽海外IP访问,是不是懒? - 崔话记
崔话记 · 2026-06-15 · via BlogFinder

缘由

访问一些个人博客网站时,时不时遇到提示禁止访问,或者有些是能够打开第一个页面,再打开另一个页面就提示禁止访问,只因我有时候启用了代理。遇到这种情况时,总会令我感到不适。有时候我回给站长发个邮件反馈一下,有时候就默默关掉网页,拉黑网址。

我理解个人站长面对爬虫、攻击、垃圾评论和有限预算时的无奈。对很多小站而言,屏蔽境外IP确实是一种成本最低、见效最快的方案。但也让一部分真实读者如海外华人、旅行中的用户、跨境网络环境中的访问者等被一起挡在门外。

我始终认为,博客就应该注重开放、分享、交流的精神。问题并不在于该不该防,而在于是否存在更细粒度的方式,可能比一刀切更友好。

应对之道

我所想到的办法,大概有以下几个方面。

1. 用好CDN

常见的诸如:静态资源缓存、HTML页面缓存、RSS结果缓存。我通过CloudFlare的缓存配置,基本上80%的访问流量都能命中缓存,而不用走到源服务器。

2. 动态页面缓存

动态博客最怕每次访问都跑数据库,一个优化办法就是生成静态缓存,对服务器压力有很大的改善效果,WP/TP都有这方面的插件。

3. 图片压缩

我友链里面有些网站,一个LOGO图片就大几百KB,我都惊呆了,所以我一律自己压缩替换了,几乎没有10KB以上的,缩减几倍至几十倍。图床或CDN可能有自动优化图片的功能,如果没有,那就自己后台对图片进行压缩。

4. 限速

其实你需要的不是封国家和地区,而是封异常行为。例如针对同一IP,1分钟限制100个请求,超过限制,就可以请求机器人验证或者暂停访问一段时间。

5. 人机验证

就是很多人熟悉的“我不是机器人(I'm not a robot)”页面。主要针对高频访问,奇奇怪怪的User-Agent等。可以使用诸如Cloudflare Turnstile的服务。

6. 妥善配置robots.txt

现在博客最耗资源的往往不是 Google,而是各种AI爬虫、自动镜像采集程序,妥善配置robots.txt可以防一部分君子爬虫,最好也配置WAF拦截已知Bot。不过一个个配置挺麻烦的,CF提供的一键配置就很方便了。

7. 评论系统防护

垃圾评论是老问题,也是可以通过技术手段优化,大大减少垃圾评论。比如改变普通的<form>表单提交评论的方式,改为根据交互用js/ajax提交。评论内容的垃圾判断,如果简单的关键字过滤不够用,可以用更高级的ai识别,我记得obaby就发过ai垃圾评论识别插件。我个人不推荐无条件的评论审核,更不赞同关闭评论。

8. 用静态博客

能够舍弃一部分灵活性,就可以改用静态博客,如果再把静态博客部署与免费平台上(诸如Github),那就省钱又省心了。缺点就是国内这样的赛博菩萨比较稀缺,貌似腾讯有个EdgeOne。静态博客要加入评论功能也不难,有现成的第三方评论服务如Waline、Valine等。

总结

GeoIP封锁当然有效,因为它简单。但简单不一定是最优解。今天的CDN、WAF、缓存、限流和评论风控等技术手段,已经足以让很多个人博客在不封锁境外访问的情况下,维持可接受的安全与成本。

与其把问题定义为海外IP风险更高,不如把目标重新定义成如何更精准地识别异常流量,而不误伤正常读者。

如果一个博客最终只能被正确国家的人看到,那么它也部分失去了互联网分享的意义。我希望站长能够能者多劳,多花一点点精力,给读者多一点点便利。

—— 写于 2026-06-15