惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Security Latest
Security Latest
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Stack Overflow Blog
Stack Overflow Blog
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
GbyAI
GbyAI
云风的 BLOG
云风的 BLOG
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
宝玉的分享
宝玉的分享
博客园 - 【当耐特】
C
Cyber Attacks, Cyber Crime and Cyber Security
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
Threat Research - Cisco Blogs
NISL@THU
NISL@THU
Spread Privacy
Spread Privacy
P
Proofpoint News Feed
J
Java Code Geeks
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
MyScale Blog
MyScale Blog
T
Tor Project blog
P
Proofpoint News Feed
C
CERT Recently Published Vulnerability Notes
P
Privacy & Cybersecurity Law Blog
MongoDB | Blog
MongoDB | Blog
Simon Willison's Weblog
Simon Willison's Weblog
C
Cybersecurity and Infrastructure Security Agency CISA
L
LINUX DO - 热门话题
小众软件
小众软件
G
GRAHAM CLULEY
P
Privacy International News Feed
AWS News Blog
AWS News Blog
Know Your Adversary
Know Your Adversary
P
Palo Alto Networks Blog
人人都是产品经理
人人都是产品经理
S
Schneier on Security
Scott Helme
Scott Helme
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
B
Blog RSS Feed
T
The Exploit Database - CXSecurity.com
Recent Announcements
Recent Announcements
E
Exploit-DB.com RSS Feed
C
CXSECURITY Database RSS Feed - CXSecurity.com
U
Unit 42
The Register - Security
The Register - Security
S
Securelist
Martin Fowler
Martin Fowler
Project Zero
Project Zero
大猫的无限游戏
大猫的无限游戏
Cisco Talos Blog
Cisco Talos Blog

博客园 - 护卫神

腾讯云如何在安全组开放端口 Windows服务器如何免费防篡改 服务器为什么要拦截恶意网址,如何拦截? Linux服务器如何进行安全加固,防止黑客攻击(Windows也适用) 如何拦截恶意IP访问服务器 当网站被黑时,应该怎么排查问题和漏洞 Chamilo存在命令注入漏洞(CNVD-2026-14971、CVE-2025-50196) Linux服务器如何防止网页被篡改 Chamilo存在SQL注入漏洞(CNVD-2026-13257,CVE-2025-50190) ChurchCRM SQL注入漏洞(CNVD-2026-12565、CVE-2026-24854) 如何排查网站后门文件 ECShop存在逻辑缺陷漏洞(CNVD-2025-08499) 迅睿CMS最新SQL注入漏洞及解决方法(CNVD-2025-08495) YzmCMS最新跨站脚本漏洞及解决方法(CNVD-2025-08792、CVE-2025-3397) phpIPAM跨站脚本漏洞及解决方法(CNVD-2025-06929、CVE-2024-55093) 打开网站出现色情内容怎么办? 《筑牢服务器安全的“钢铁长城”》 PHPGurukul Men Salon Management System最新SQL注入漏洞及解决方法(CVE-2025-3370) Windows有哪些危险系统服务,如何关闭? WordPress Shuffle plugin SQL注入漏洞及解决办法(CNVD-2025-06478、CVE-2025-28873) MRCMS(蘑菇建站)跨站脚本漏洞及解决方法(CNVD-2025-05252、CVE-2025-2195) OneBlog最新模板注入漏洞(CNVD-2025-06047、CVE-2024-54954) WordPress防SQL注入攻击和XSS跨站脚本攻击方法 Linux服务器如何提升SSH安全,如何登录发送消息通知
网站流量异常暴增怎么办?
护卫神 · 2026-01-22 · via 博客园 - 护卫神

春季招聘会公告互联网创意酸性设计风格

2025年对网站管理员来说,是不平凡的一年。尤其是下半年,很多网站莫名出现流量异常暴增,把服务器带宽撑满的现象。此流量非彼流量,暴增的流量并非来自正常用户访问,而是PCDN公司恶意访问导致。

一、 PCDN为什么要恶意访问

PCDN简单说就是用家庭宽带(ADSL)搞CDN加速服务,多是为视频加速。原本100M带宽,一年动辄需要几万的成本,用PCDN后降低到原来的1/10,只需要几千了。因此电信/联通/移动等运营商一直严厉打击这种行为。

CDN加速和家庭宽带不一样,上行带宽远远大于下行带宽(家庭带宽是下行大于上行)。于是运营商根据这个特性来精确排查,凡是上行远大于下行的,就识别为从事PCDN服务。而PCDN从业者为了防止被识别,于是就大量增加下行。在2025年上半年,他们主要通过下载大文件来平衡,例如频繁下载软件。下半年,他们转向,开始恶意访问普通网站,于是出现网站流量异常暴增现象。

二、 如何阻止PCDN恶意访问

PCDN恶意访问具有“海量IP、每个IP只访问2、3次就切换”等特点。

由于是家庭宽带,可以随意切换IP,因此没法把这些IP拉黑,一旦拉黑,可能导致很多正常用户也无法访问。

目前我们观察到PCDN主要集中在广东省区域。如果网站不面向广东用户,可以考虑禁止广东省IP访问。

如果没法拉黑广东省IP,就只有使用其他办法。目前比较好的办法是使用《护卫神.防入侵系统》,该防护软件具有四大防护体系:主机安全防护、网站安全防护、云安全防护以及自动化安全运维,一共近百个安全模块。通过其中的 “网站防护(WAF)”模块就可以解决恶意访问问题。安装防护软件后,请务必联系护卫神工程师免费配置防护规则,因为每家PCDN的攻击策略不一样,因此需要针对性的配置防护规则,方才有效。具体可加WX:18080923400了解。

护卫神.防入侵系统

(护卫神.防入侵系统主界面)

同时建议对非常用蜘蛛进行拦截,例如AI蜘蛛和SEO工具蜘蛛,这些蜘蛛对网站没有任何价值。非常用的蜘蛛清单如下,请根据需要自行添加。

ahrefsbot
barkrowler
dotbot
mj12bot
semrushbot
DataForSeoBot
oai-searchbot
petalbot
iaskspider
meta-externalagent
Amazonbot  

AhrefsBot:

Ahrefs 公司运营的网络爬虫,主要用于为 Ahrefs 的 SEO 工具集提供数据支持。(务必拦截)

Barkrowler:

Babbar 公司运营的 SEO 网络爬虫,用于分析网站结构、内容相关性和权威性指标,以支持 SEO 和竞争分析研究。(务必拦截)

Dotbot:

主要用于为Moz的链接索引服务收集网络数据,属于营销类型的爬虫工具。(务必拦截)

MJ12Bot:

英国著名 SEO 公司 Majestic 的网络爬虫,国内没啥价值。(务必拦截)

SemrushBot:

在线 SEO 分析平台 SEMrush 发送的网络爬虫软件,主要用于自动发现和收集互联网上新的和更新的网页数据,以供 SEMrush 使用。(务必拦截)

DataForSeoBot:

DataForSEO 公司运营的网页爬虫,主要用于收集公开的在线数据,以支持其 SEO 工具、关键词研究和市场分析服务。(务必拦截)

OAI-SearchBot:

OpenAI 开发并运营的专门用于搜索功能的网络爬虫。(根据需要谨慎处理)

PetalBot:

华为自主研发的搜索引擎爬虫程序,主要用于为华为的 Petal Search(花瓣搜索引擎)抓取和索引网页内容。(根据需要谨慎处理)

iaskSpider:

新浪爱问(iAsk)搜索引擎的爬虫程序。(根据需要谨慎处理)

Meta-ExternalAgent:

Facebook运营的网络爬虫,主要用于收集和索引网页内容,以训练其人工智能模型并构建独立的搜索能力。(根据需要谨慎处理)

Amazonbot:

亚马逊运营的网络爬虫,主要用于收集公开网页内容以改进其产品和服务,并可能用于训练亚马逊的 AI 模型。(根据需要谨慎处理)

可在“护卫神.防入侵系统 -> 网站防护 -> 黑白名单 -> UA黑白名单 -> UA黑名单”进行拦截,设置如下:

UA黑名单

(UA黑名单设置)

拦截效果如下:

UA黑名单拦截结果

(UA黑名单拦截结果)

原文地址:https://www.hws.com/help/tech/1921.html