WP Manifestindependent plugin directory
manifest / utilities / wp-mirror-hunter

镜像猎手 - 防恶意镜像与采集

专业保护您的WordPress网站免受恶意镜像、反向代理克隆和非法采集的侵害

by liseezn · github.com/liseezn/wp-mirror-hunter · website

0stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/liseezn/wp-mirror-hunter/archive/refs/heads/main.zip

镜像猎手 - 防恶意镜像与采集

专业保护您的WordPress网站免受恶意镜像、反向代理克隆和非法采集的侵害

项目简介

镜像猎手是一款专为WordPress设计的全方位内容保护插件,能够有效防止您的网站被恶意镜像、反向代理克隆和非法采集。它集成了多种防护技术,从前端JS检测到服务器端IP和UA过滤,为您的网站内容提供全面的安全保障。

本插件基于龙笑天下和张戈的原始代码开发,修复了多个已知问题,增强了安全性和稳定性,同时提供了直观易用的后台管理界面。 原始代码来源:

✨ 功能特性

🛡️ 核心防护功能

  • JS自动跳转防护:检测到恶意镜像时立即跳转到官方网站
  • IP黑名单管理:支持手动添加和从日志一键添加IP到黑名单
  • CIDR网段支持:支持添加整个IP网段到黑名单
  • UA防护:禁止常见采集工具和恶意爬虫访问(仅前端生效)
  • 防iframe嵌入:防止其他网站通过框架嵌入您的内容
  • 域名白名单:允许自己的CDN和备用域名正常访问

🖼️ 内容保护功能

  • 自动图片水印:上传图片时自动添加可自定义的文字水印
  • 可配置水印参数:支持自定义水印文字、大小、颜色、透明度和位置
  • 尺寸过滤:可以设置最小图片尺寸,避免给小图标添加水印

📊 管理与监控

  • 详细拦截日志:记录所有被拦截的请求信息
  • 一键操作:从日志直接将恶意IP加入黑名单
  • 模块化开关:所有功能都可以在后台独立启用或禁用
  • 自定义提示信息:自定义访问拒绝和镜像跳转的提示文字

🚀 安装方法

方法一:手动上传安装

  1. 下载本插件的ZIP包
  2. 登录WordPress后台 → 插件 → 添加新插件 → 上传插件
  3. 选择下载的ZIP文件并上传
  4. 激活插件即可使用

方法二:FTP安装

  1. 下载本插件并解压
  2. 将解压后的mirror-hunter文件夹上传到您网站的/wp-content/plugins/目录
  3. 登录WordPress后台,在插件列表中找到"镜像猎手"并激活

📖 使用说明

基本配置

  1. 激活插件后,进入WordPress后台 → 设置 → 镜像猎手
  2. 在"常规设置"标签页中,根据需要启用或禁用各项防护功能
  3. 自定义访问拒绝和镜像跳转的提示信息
  4. 调整恶意User Agent列表,添加您发现的其他采集工具

IP黑名单管理

  1. 进入"IP黑名单"标签页
  2. 在文本框中输入要禁止的IP地址或CIDR网段(每行一个)
  3. 点击"保存设置"按钮生效
  4. 也可以在"拦截日志"标签页中,点击"加入黑名单"按钮直接添加恶意IP

图片水印设置

  1. 进入"图片水印"标签页
  2. 勾选"启用自动图片水印"
  3. 配置水印文字、字体大小、颜色、透明度和位置
  4. 设置最小图片尺寸,小于该尺寸的图片不会添加水印
  5. 点击"保存设置"按钮生效

注意:水印功能会在图片上传时直接添加并覆盖原图。建议在启用前备份您的重要图片。

查看拦截日志

  1. 进入"拦截日志"标签页
  2. 查看所有被拦截的请求记录,包括时间、IP地址、用户代理、访问URL和拦截原因
  3. 点击"加入黑名单"按钮将恶意IP添加到黑名单
  4. 点击"清空所有日志"按钮可以清除所有日志记录

📝 代码来源与致谢

本插件的核心防护逻辑基于以下原作者的代码:

来自龙笑天下 (http://www.ilxtx.com) 的代码

  • 基础的恶意User Agent防护实现
  • 借助img的onerror事件实现JS镜像跳转的核心思路
  • 防iframe嵌入的HTTP头设置方法
  • 原始的恶意UA黑名单列表

来自张戈 (https://zhangge.net) 的代码

  • 改进版的img onerror镜像跳转代码(解决了CPU飙升问题)
  • 支持搜索引擎快照白名单的实现
  • WordPress functions.php集成方式
  • 域名拆分防替换技术

本插件新增与改进的内容

  • 完整的WordPress插件架构和后台管理界面
  • IP黑名单管理功能(支持CIDR网段)
  • 一键从日志添加IP到黑名单
  • 自动图片水印功能
  • 域名白名单功能
  • 详细的拦截日志系统
  • 修复了原代码中的多个bug和安全问题
  • 优化了用户体验和交互逻辑

⚠️ 注意事项

  1. 水印功能:启用后会直接修改上传的图片文件,建议先备份重要图片
  2. UA防护:默认已移除正规搜索引擎爬虫,请勿随意添加常见浏览器UA
  3. IP黑名单:误将自己的IP加入黑名单会导致无法访问网站
  4. JS跳转:如果镜像站禁用了JavaScript,此方法可能失效
  5. 性能影响:日志功能会在每次拦截时写入数据库,高并发时可能有轻微性能影响

❓ 常见问题

Q: 如果不小心把自己的IP加入黑名单了怎么办?

A: 您可以通过FTP或文件管理器删除/wp-content/plugins/mirror-hunter/文件夹,然后重新安装插件。

Q: 为什么有些镜像站还是能访问我的网站?

A: 有些高级镜像站会使用不同的IP和UA进行访问,并且可能会过滤JS代码。建议结合多种防护方法使用。

Q: 启用水印功能后,之前上传的图片会自动添加水印吗?

A: 不会。水印功能只会在新图片上传时生效,之前上传的图片需要重新上传才能添加水印。

Q: 插件会影响搜索引擎收录吗?

A: 不会。默认的UA黑名单已经移除了所有正规搜索引擎的爬虫,不会影响正常的SEO。

📄 更新日志

v1.0.0 (2026-04-26)

  • 初始正式版本发布
  • 修复了水印功能完全失效的问题
  • 修复了UA防护误伤管理员的问题
  • 修复了JS跳转URL错误的问题
  • 添加了IP黑名单CIDR网段支持
  • 清理了默认UA黑名单中的正规搜索引擎
  • 优化了标签页状态保持
  • 添加了GD库存在性检查
  • 增强了安全性和输入验证

📄 许可证

本项目采用 GPLv2 许可证开源,详情请参阅 LICENSE 文件。

所有基于原作者代码的部分均保留原作者的版权和许可证。

👤 作者信息

原作者

🤝 贡献

欢迎提交Issue和Pull Request来帮助改进这个项目。如果您发现了任何bug或有好的建议,请随时告诉我。


如果这个插件对您有帮助,请给它一个⭐Star,谢谢!