镜像猎手 - 防恶意镜像与采集
专业保护您的WordPress网站免受恶意镜像、反向代理克隆和非法采集的侵害
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/liseezn/wp-mirror-hunter/archive/refs/heads/main.zip镜像猎手 - 防恶意镜像与采集
专业保护您的WordPress网站免受恶意镜像、反向代理克隆和非法采集的侵害
项目简介
镜像猎手是一款专为WordPress设计的全方位内容保护插件,能够有效防止您的网站被恶意镜像、反向代理克隆和非法采集。它集成了多种防护技术,从前端JS检测到服务器端IP和UA过滤,为您的网站内容提供全面的安全保障。
本插件基于龙笑天下和张戈的原始代码开发,修复了多个已知问题,增强了安全性和稳定性,同时提供了直观易用的后台管理界面。 原始代码来源:
✨ 功能特性
🛡️ 核心防护功能
- JS自动跳转防护:检测到恶意镜像时立即跳转到官方网站
- IP黑名单管理:支持手动添加和从日志一键添加IP到黑名单
- CIDR网段支持:支持添加整个IP网段到黑名单
- UA防护:禁止常见采集工具和恶意爬虫访问(仅前端生效)
- 防iframe嵌入:防止其他网站通过框架嵌入您的内容
- 域名白名单:允许自己的CDN和备用域名正常访问
🖼️ 内容保护功能
- 自动图片水印:上传图片时自动添加可自定义的文字水印
- 可配置水印参数:支持自定义水印文字、大小、颜色、透明度和位置
- 尺寸过滤:可以设置最小图片尺寸,避免给小图标添加水印
📊 管理与监控
- 详细拦截日志:记录所有被拦截的请求信息
- 一键操作:从日志直接将恶意IP加入黑名单
- 模块化开关:所有功能都可以在后台独立启用或禁用
- 自定义提示信息:自定义访问拒绝和镜像跳转的提示文字
🚀 安装方法
方法一:手动上传安装
- 下载本插件的ZIP包
- 登录WordPress后台 → 插件 → 添加新插件 → 上传插件
- 选择下载的ZIP文件并上传
- 激活插件即可使用
方法二:FTP安装
- 下载本插件并解压
- 将解压后的
mirror-hunter文件夹上传到您网站的/wp-content/plugins/目录 - 登录WordPress后台,在插件列表中找到"镜像猎手"并激活
📖 使用说明
基本配置
- 激活插件后,进入WordPress后台 → 设置 → 镜像猎手
- 在"常规设置"标签页中,根据需要启用或禁用各项防护功能
- 自定义访问拒绝和镜像跳转的提示信息
- 调整恶意User Agent列表,添加您发现的其他采集工具
IP黑名单管理
- 进入"IP黑名单"标签页
- 在文本框中输入要禁止的IP地址或CIDR网段(每行一个)
- 点击"保存设置"按钮生效
- 也可以在"拦截日志"标签页中,点击"加入黑名单"按钮直接添加恶意IP
图片水印设置
- 进入"图片水印"标签页
- 勾选"启用自动图片水印"
- 配置水印文字、字体大小、颜色、透明度和位置
- 设置最小图片尺寸,小于该尺寸的图片不会添加水印
- 点击"保存设置"按钮生效
注意:水印功能会在图片上传时直接添加并覆盖原图。建议在启用前备份您的重要图片。
查看拦截日志
- 进入"拦截日志"标签页
- 查看所有被拦截的请求记录,包括时间、IP地址、用户代理、访问URL和拦截原因
- 点击"加入黑名单"按钮将恶意IP添加到黑名单
- 点击"清空所有日志"按钮可以清除所有日志记录
📝 代码来源与致谢
本插件的核心防护逻辑基于以下原作者的代码:
来自龙笑天下 (http://www.ilxtx.com) 的代码
- 基础的恶意User Agent防护实现
- 借助img的onerror事件实现JS镜像跳转的核心思路
- 防iframe嵌入的HTTP头设置方法
- 原始的恶意UA黑名单列表
来自张戈 (https://zhangge.net) 的代码
- 改进版的img onerror镜像跳转代码(解决了CPU飙升问题)
- 支持搜索引擎快照白名单的实现
- WordPress functions.php集成方式
- 域名拆分防替换技术
本插件新增与改进的内容
- 完整的WordPress插件架构和后台管理界面
- IP黑名单管理功能(支持CIDR网段)
- 一键从日志添加IP到黑名单
- 自动图片水印功能
- 域名白名单功能
- 详细的拦截日志系统
- 修复了原代码中的多个bug和安全问题
- 优化了用户体验和交互逻辑
⚠️ 注意事项
- 水印功能:启用后会直接修改上传的图片文件,建议先备份重要图片
- UA防护:默认已移除正规搜索引擎爬虫,请勿随意添加常见浏览器UA
- IP黑名单:误将自己的IP加入黑名单会导致无法访问网站
- JS跳转:如果镜像站禁用了JavaScript,此方法可能失效
- 性能影响:日志功能会在每次拦截时写入数据库,高并发时可能有轻微性能影响
❓ 常见问题
Q: 如果不小心把自己的IP加入黑名单了怎么办?
A: 您可以通过FTP或文件管理器删除/wp-content/plugins/mirror-hunter/文件夹,然后重新安装插件。
Q: 为什么有些镜像站还是能访问我的网站?
A: 有些高级镜像站会使用不同的IP和UA进行访问,并且可能会过滤JS代码。建议结合多种防护方法使用。
Q: 启用水印功能后,之前上传的图片会自动添加水印吗?
A: 不会。水印功能只会在新图片上传时生效,之前上传的图片需要重新上传才能添加水印。
Q: 插件会影响搜索引擎收录吗?
A: 不会。默认的UA黑名单已经移除了所有正规搜索引擎的爬虫,不会影响正常的SEO。
📄 更新日志
v1.0.0 (2026-04-26)
- 初始正式版本发布
- 修复了水印功能完全失效的问题
- 修复了UA防护误伤管理员的问题
- 修复了JS跳转URL错误的问题
- 添加了IP黑名单CIDR网段支持
- 清理了默认UA黑名单中的正规搜索引擎
- 优化了标签页状态保持
- 添加了GD库存在性检查
- 增强了安全性和输入验证
📄 许可证
本项目采用 GPLv2 许可证开源,详情请参阅 LICENSE 文件。
所有基于原作者代码的部分均保留原作者的版权和许可证。
👤 作者信息
- 维护者:liseezn
- GitHub:https://github.com/liseezn
原作者
🤝 贡献
欢迎提交Issue和Pull Request来帮助改进这个项目。如果您发现了任何bug或有好的建议,请随时告诉我。
如果这个插件对您有帮助,请给它一个⭐Star,谢谢!