WordPress防采集插件推荐
wordpress防采集可以通过以下方式实现:
-
禁用XMLRPC
在wp-config.php文件中添加define('DISALLOW_XMLRPC', true);,防止通过XMLRPC接口进行内容采集。 -
禁用REST API
使用插件如Disable REST API或在functions.php中添加代码:
add_filter('rest_enabled', '__return_false');
add_action('init', 'disable_rest_api', 10);
function disable_rest_api() { remove_action('rest_api_init', 'rest_api_init'); } -
隐藏文章ID
通过修改主题模板文件,将文章链接中的?p=ID替换为自定义参数,例如使用%postname%替代ID,避免直接暴露文章编号。 -
限制搜索引擎抓取
在robots.txt中添加Disallow: /wp-admin/和Disallow: /wp-content/,并设置Search Engine Visibility为“Discourage search engines from indexing this site”(在WordPress后台设置中)。 -
禁用feed功能
在functions.php中添加:
remove_action('wp_head', 'feed_links', 2);
remove_action('wp_head', 'feed_links_extra', 3); -
使用插件
安装防采集插件如WP Anti-Spam、Wordfence或BulletProof Security,这些插件提供反爬虫、IP封锁等功能。 -
修改登录URL
使用插件如WPS Hide Login将默认的/wp-login.php改为自定义路径,防止攻击者直接访问登录页面。 -
限制爬虫频率
通过.htaccess文件添加速率限制规则,例如使用mod_evasive模块防止高频请求。 -
动态加载内容
使用JavaScript动态加载文章内容,减少直接暴露文本的可能性。 -
启用HTTPS
配置SSL证书,确保网站数据传输加密,降低被中间人攻击的风险。 -
定期更新WordPress核心及插件
确保系统和插件保持最新,修复已知漏洞,防止利用旧版本进行采集。 -
使用CDN服务
通过Cloudflare等CDN服务,隐藏服务器真实IP,并提供反爬虫功能。








