首页 > 实操技巧 > 百度统计uv比ip高出2倍初探 是恶意攻击还是蜘蛛爬行?
2018
11-22

百度统计uv比ip高出2倍初探 是恶意攻击还是蜘蛛爬行?

今天登录百度统计时发现uv数比ip数高很多,这并不符合常理。常理下uv与ip应该并不会差别很大,即使是同一局域网下同一ip多个用户访问也不可能高出2倍多,所以小编第一时间想到可能是被恶意攻击了。为了弄个究竟,小编通过查看百度统计实时访客数据发现很多同一ip段访问,而且通过百度查询具体的ip发现竟是美国的ip

百度统计实时访客.png

百度ip查询.png

这样的数据让小编很疑惑,究竟是通过改ip软件来攻击呢,还是谷歌搜索引擎蜘蛛前来爬行?因为小编曾了解过,谷歌搜索引擎蜘蛛好像是有66开头的ip段的。为了解决这个疑问,小编特意查阅了一些关于搜索引擎ip的文章。

先来看看别人关于搜索引擎ip的一些总结:


总结以下常见的百度蜘蛛IP:

123.125.68.*这个蜘蛛经常来,别的来的少,表示网站可能要进入沙盒了,或被者降权。

220.181.68.*每天这个IP 段只增不减很有可能进沙盒或K站。

220.181.7.*、123.125.66.* 代表百度蜘蛛IP造访,准备抓取你东西。

121.14.89.*这个ip段作为度过新站考察期。

203.208.60.*这个ip段出现在新站及站点有不正常现象后。

210.72.225.*这个ip段不间断巡逻各站。

125.90.88.* 广东电信也属于百度蜘蛛IP 主要造成成分,是新上线站较多,还有使用过站长工具,或SEO综合检测造成的。

220.181.108.95这个是百度抓取首页的专用IP,如是220.181.108段的话,基本来说你的网站会天天隔夜快照,绝对错不了的,我保证。

220.181.108.92 同上98%抓取首页,可能还会抓取其他 (不是指内页)220.181段属于权重IP段此段爬过的文章或首页基本24小时放出来。

123.125.71.106 抓取内页收录的,权重较低,爬过此段的内页文章不会很快放出来,因不是原创或采集文章。

220.181.108.91属于综合的,主要抓取首页和内页或其他,属于权重IP 段,爬过的文章或首页基本24小时放出来。

220.181.108.75重点抓取更新文章的内页达到90%,8%抓取首页,2%其他。权重IP 段,爬过的文章或首页基本24小时放出来。

220.181.108.86专用抓取首页IP 权重段,一般返回代码是304 0 0 代表未更新。

123.125.71.95 抓取内页收录的,权重较低,爬过此段的内页文章不会很快放出来,因不是原创或采集文章。

123.125.71.97 抓取内页收录的,权重较低,爬过此段的内页文章不会很快放出来,因不是原创或采集文章。

220.181.108.89专用抓取首页IP 权重段,一般返回代码是304 0 0 代表未更新。

220.181.108.94专用抓取首页IP 权重段,一般返回代码是304 0 0 代表未更新。

220.181.108.97专用抓取首页IP 权重段,一般返回代码是304 0 0 代表未更新。

220.181.108.80专用抓取首页IP 权重段,一般返回代码是304 0 0 代表未更新。

220.181.108.77 专用抓首页IP 权重段,一般返回代码是304 0 0 代表未更新。

123.125.71.117 抓取内页收录的,权重较低,爬过此段的内页文章不会很快放出来,因不是原创或采集文章。

220.181.108.83专用抓取首页IP 权重段,一般返回代码是304 0 0 代表未更新。

注:以上IP尾数还有很多,但段位一样的123.125.71.*段IP 代表抓取内页收录的权重比较低.可能由于你采集文章或拼文章暂时被收录但不放出来.(意思也就是说待定)。

220.181.108.*段IP主要是抓取首页占80%,内页占30%,这此爬过的文章或首页,绝对24小时内放出来和隔夜快照的,这点我可以保证!


一般成功抓取返回代码都是 200 0 0返回304 0 0代表网站没更新,蜘蛛来过,如果是 200 0 64别担心这不是K站,可能是网站是动态的,所以返回就是这个代码。

这个再介绍下其他搜索引擎蜘蛛IP:百度蜘蛛IP、谷歌蜘蛛IP、搜搜蜘蛛IP、网易蜘蛛IP、雅虎蜘蛛IP等

百度蜘蛛IP段:

220.181.19.* 百度蜘蛛

159.226.50.* 百度蜘蛛

202.108.11.* 百度蜘蛛

202.108.22.* 百度蜘蛛

202.108.23.* 百度蜘蛛

202.108.249.* 百度蜘蛛

202.108.250.* 百度蜘蛛

61.135.145.* 百度蜘蛛

61.135.146.* 百度蜘蛛

 

360搜索引擎(360spider)IP段:

182.118.25.*

180.153.236.*

PS:具体含义暂时还没有找到,找到以后会补充

 


谷歌蜘蛛IP段:

202.101.43.*222.73.247.*66.249.65.* 这三个ip段是最为常规出现的

66.249.16.*出现的站点均为新站或站点出现无法访问情况后再次出现的ip段

210.72.225.*这个ip段不间断巡逻各站

203.208.60.*这个ip段出现在新站及站点有不正常现象后

216.239.33.* google蜘蛛

216.239.35.* google蜘蛛

216.239.37.* google蜘蛛

216.239.39.* google蜘蛛

216.239.51.* google蜘蛛

216.239.53.* google蜘蛛

216.239.55.* google蜘蛛

216.239.57.* google蜘蛛

216.239.59.* google蜘蛛

64.233.161.* google蜘蛛

64.233.189.* google蜘蛛

66.102.11.* google蜘蛛

66.102.7.* google蜘蛛

66.102.9.* google蜘蛛

66.249.64.* google蜘蛛

66.249.65.* google蜘蛛

66.249.66.* google蜘蛛

66.249.71.* google蜘蛛

66.249.72.* google蜘蛛

72.14.207.* google蜘蛛


搜搜soso 蜘蛛IP段:

219.133.40.* 搜搜蜘蛛

202.96.170.* 搜搜蜘蛛

202.104.129.* 搜搜蜘蛛

61.135.157.* 搜搜蜘蛛


网易有道 蜘蛛IP段:

202.106.186.* 网易蜘蛛

202.108.36.* 网易蜘蛛

202.108.44.* 网易蜘蛛

202.108.45.* 网易蜘蛛

202.108.5.* 网易蜘蛛

202.108.9.* 网易蜘蛛

220.181.12.* 网易蜘蛛

220.181.13.* 网易蜘蛛

220.181.14.* 网易蜘蛛

220.181.15.* 网易蜘蛛

220.181.28.* 网易蜘蛛

220.181.31.* 网易蜘蛛

222.185.245.* 网易蜘蛛

202.165.100.* 3721蜘蛛

雅虎yahoo 蜘蛛IP段:

66.196.90.* yahoo蜘蛛

66.196.91.* yahoo蜘蛛

68.142.249.* yahoo蜘蛛

68.142.250.* yahoo蜘蛛

68.142.251.* yahoo蜘蛛

202.165.102.* yahoo中国蜘蛛

202.160.178.* yahoo中国蜘蛛

202.160.179.* yahoo中国蜘蛛

202.160.180.* yahoo中国蜘蛛

202.160.181.* yahoo中国蜘蛛

202.160.183.* yahoo中国蜘蛛

72.30.101.* yahoo蜘蛛

72.30.102.* yahoo蜘蛛

72.30.103.* yahoo蜘蛛

72.30.104.* yahoo蜘蛛

72.30.107.* yahoo蜘蛛

72.30.110.* yahoo蜘蛛

72.30.111.* yahoo蜘蛛

72.30.128.* yahoo蜘蛛

72.30.129.* yahoo蜘蛛

72.30.131.* yahoo蜘蛛

72.30.133.* yahoo蜘蛛

72.30.134.* yahoo蜘蛛

72.30.135.* yahoo蜘蛛

72.30.216.* yahoo蜘蛛

72.30.226.* yahoo蜘蛛

72.30.252.* yahoo蜘蛛

72.30.97.* yahoo蜘蛛

72.30.98.* yahoo蜘蛛

72.30.99.* yahoo蜘蛛

74.6.74.* yahoo蜘蛛

 

新浪蜘蛛IP段:

219.142.118.* 新浪蜘蛛

219.142.78.* 新浪蜘蛛

搜狐蜘蛛IP段

61.135.132.* sohu蜘蛛

220.181.26.* sohu蜘蛛


搜索引擎蜘蛛名称:

Google的蜘蛛: Googlebot

百度baidu的蜘蛛:baiduspider

雅虎Yahoo的蜘蛛:Yahoo Slurp

MSN bing必应 的蜘蛛:Msnbot

从上面的总结中小编发现了66.102.7.*这个ip段,初步确定可以就是谷歌搜索引擎蜘蛛,毕竟最近小编有提交谷歌地图。那真的是谷歌蜘蛛吗,我们该如何辨别真假蜘蛛ip?

网上提供了一个辨别真假蜘蛛的方法:

我们在系统的开始菜单中点击"运行",然后输入"CMD"并回车,会出现一个命令栏的窗口,然后我们从网站日志文件中找出对应的IP号,在CMS窗口中输入以下命令: nslookup+空格+日志中的IP,例如小编网站日志中的一段如下:

203.208.60.42 - - [21/Nov/2018:13:54:07 +0800] "GET /16.html?page=1 HTTP/1.1" 200 10980 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

那我的查看结果如下图:

辨别搜索引擎真假蜘蛛方法.png

从上图我们可以确定,该IP是谷歌蜘蛛。如果您的查询结果为"no address...."则说明该IP不是谷歌蜘蛛。

按照这个方法,小编查了一下网站出现的三个ip:66.102.7.54      66.102.7.*56      66.102.7.*58  结果都是显示以google-proxy开头一串东西,这样的东西是蜘蛛吗,怎么看像是google ip协议?希望有懂的人能留言告知一下。

TIM截图20181121204705.png

本文》有 0 条评论

留下一个回复