但别小看了那些飚的网站流量的网友,其实很多都是被恶意的盗链行为所拦下的,作为一名站长就要时时刻刻的对网站的安全防护做好工作,不然就要被别人给“抢了”了,那就不仅仅是流量的问题了,下面就三招教大家如何识别并对恶意的盗链行为予以封堵!一、通过站长工具的流量统计看是否有异常的盗链行为;二、通过网站的404页面看是否有异常的访问;三、通过网站的日志文件的分析来看是否有异常的盗链行为。通过以上的三招就可以基本的对网站的恶意的盗链行为予以初步的识别并对其予以封堵!

但当你万万没想到的,流量就突然地“凭空”消失了,那么幕后的黑手可能就是那一道无形的“盗链”了!

近日就听说了一个做电商的朋友的不幸遭遇,他一怒之下跑来和我诉苦说自己的网站的流量莫名其妙的就跌了30%,经过他一通的查找后才发现竟是他的竞争对手对他就用了那么一条那么“高级”的盗链技术把他的商品的图片和详情页的内容都给盗了过去!。说到SEO的坑,很多人都能深有体会,那就是自己的原创内容都被人用各种花的技术手段直接给“调用”了,对方不花一分钱的带宽成本却把你的服务器给“拱”了,甚至还把你本该属于自己的那一口搜索的流量都给“抢”了去!。但更为气人的就是,有一些以盗链为生的“高手”甚至会把你的精心打造的页面都给嵌套到了他们的广告页里,当你以为你的流量都到家了,殊不知你的用户都被他们给“嫁”给了别人了。

让我们对这几个“网络小偷”先掰开了揉碎了的把他们给揪出来,然后再将你的流量牢牢地锁死在自家地盘上,别让他们的“盗窃”之路再也顺利了。

通过对三步的巧妙把握,我们就能顺藤摸瓜地揪出那些一边享受着自己的“盗链之福”一边却又在暗地里为我们带来不小的经济损失的“盗链黑手”了

通过对日志的深入分析终于找出了异常的IP地址

通过对服务器的Nginx或Apache的日志的重点的分析我们发现了不少的“网虫”将图片、CSS等静态资源作为肉而去挠痒,下面我们就以一个典型的例子来一一分析其特点。从某个服装网站的案例中就可以看出一二,如某个IP在24小时内对同一商品的图就请求了1.2万次,但却只对该商品的页面PV才有3次,这就明显的就是盗链了。

‌2. 反向图片搜索追踪‌

把网站核心图片丢到Google Images或TinEye搜一下。之前有个旅游博主发现,自己拍的民宿照片被182个网站盗用,其中37个站的搜索排名比他原站还高。

‌3. 流量异常监控‌

用Google Analytics的“引荐流量”报告,突然出现陌生域名且跳出率100%的,八成是盗链。某下载站曾发现一个叫“fast-download.cc”的域名带来5万+流量,但实际全是盗用他们的软件安装包。

‌第二招:服务器端封堵战术(实战代码)‌

‌Nginx防盗链配置‌

在nginx.conf里加这段代码,能挡住90%的初级盗链:

location ~* \.(jpg|png|mp4)$ {

valid_referers none blocked yourdomain.com *.yourdomain.com;

if ($invalid_referer) {

最终的错误提示也就无需我们再去深究了,直接被服务器给拒绝了-access forbidden

# 高级玩法:rewrite ^ /anti-hotlink.jpg; (替换成警告图)

}

}

伴随某小说站的这一妙招的运用,原本每月的带宽成本就直接从吓人的3800降到了惊人的0,几乎可以说是“白嫖”了!900。

‌CDN防火墙规则‌

如果你是Cloudflare用户:

到防火墙规则里新建一条

条件设“HTTP Referer不包含你的域名”

操作选“阻止”+添加字段“CF-Cache-Status: BYPASS”

这样盗链请求连缓存都吃不到,直接返回403。

依托于对内容的精心打造,赋予其独特的“内容指纹”,就能让自己的文章在千篇一律的互联网海洋中脱颖而出,起到事半功倍的效果

给每个资源文件打上“隐形水印”:

‌动态URL‌:用PHP生成带时效的链接

将原有的图片链接直接复制为最终的图片地址:/image.jpg?token=5a8f3e...

基于将文件的路径、当日的时间以及你的密钥等都混入到一个md5的加密中,既能有效的防止了非法的盗用,又能有效的防止了被他人通过文件的名字就能知道你文件的内容的危害

伴随某新闻站的这一着略带“泼冷水”的做法,网上盗链的投诉量也相应的骤降76%。

‌CSS雪碧图‌:把图标拼成一张图,盗链者抠都抠不下来

依托于对B站的同款的HLS切片加密的视频的分段,我们可以更好的保证了视频的安全性

网络的普及之际,盗链的现象也越来越普遍,甚至有些网站的主要收入都来自于广告的点击和盗链带来的流量,但这也给了网站的老板一个很大的把柄,一旦发现了自己的网站的内容被他人盗链了,就会以最快的速度将其给拉下马,这也就是我们经常说的“盗链反击战”!近日,某个知名的漫画网站就遭到了这样一场“盗链反击战”的侵袭

‌案例1‌:某母婴社区发现大量产品图被盗,他们在被盗图片上叠加透明GIF浮层,用户点击直接跳转回原站。三个月后,这些盗链站的流量反哺原站27%。

‌案例2‌:有个做PPT模板的站更绝,检测到盗链后自动把模板里的文字换成“此内容盗取自XXX.com”,结果盗用者被客户投诉到主动下架。

‌必备工具清单‌

借助对Cloudflare的防盗链规则和对其带来的流量的精细的分析,我们不难发现其在为广大网民带来了诸多的便利的同时,也为一些不法之徒的违法行为提供了“遁天之地”

凭借实时的referer监控,能及时的发现和记录了盗链的来源和盗链的图片数量等信息,有效的提高了网站的版权保护能力,对广告的曝光和广告的点击率都有一定的提高。同时,也能及时的发现网站的哪些图片或文章最受欢迎,对网站的优化和升级都有一定的参考价值

‌ImageWatermark‌(批量添加隐形水印)

‌Hotlink Blocker‌(WordPress一键防护插件)

只有不经意的忽视了搜索引擎的优化工作,小偷们才能轻松地把你的网站的流量都给抢了过去.

而真正的“毒”在于,它不仅能直接给你的网站带来极大的流量损失,而且还会为你的网站带来更为致命的后果——被搜索引擎的“慢速站点”判罚,直接把你的网站的排名往下踹。最后别忘了将最新的内容提交到Google的Search Console中去,顺便也让对我们的网站的爬虫“知道”了我们的网站的内容又“干净”了。

不夸张的说,一定会有一批以抄袭为生的网站或博客最终被算法给“清理”了门户.。只有先把自己的房子筑牢才能在他人遭到外界的各种打击(如被雷劈)之前保护好自己不受损。