360Spider 蜘蛛爬虫详解

奇虎 360 · 搜索引擎蜘蛛 · UA 特征「360Spider」· 支持识别与真伪验证

返回 蜘蛛大全(蜘蛛识别 · IP 真伪校验) 您还可以使用 全国DNS大全 HTTP状态码大全 Windows CMD命令大全 一键提交外链工具

搜索引擎蜘蛛 所属机构:奇虎 360 无公开 rDNS 验证域名

User-Agent 示例

Mozilla/5.0 (compatible; 360Spider; +https://www.so.com/help/help_3_2.html)

识别特征:请求头的 User-Agent 中包含 360Spider (大小写不敏感)。

360Spider 是什么蜘蛛?

搜索引擎蜘蛛负责抓取网页建立搜索索引,它的抓取顺畅度直接影响收录与搜索流量,通常建议验证后放行。

360 搜索(so.com)网页蜘蛛。

基础信息

名称:360Spider
运营方:奇虎 360
分类:搜索引擎蜘蛛
抓取身份:UA 特征词「360Spider」

出现频率

中大型站点的日常日志里通常都有它的记录,抓取量与站点更新频率、内链结构相关。

如何识别与验证 360Spider?

1对照 User-Agent

在访问日志中查看请求的 UA,包含特征词「360Spider」即可初判为 360Spider。

2反向 DNS(PTR)

360Spider 没有公开固定的反向解析域名,无法用 PTR 后缀法直接验证。可先查 IP 的 Whois 归属是否与 奇虎 360 相关,再结合抓取频率、路径与响应行为综合判断。

3正向验证(辅助)

把上一步得到的主机名再解析回 IP:Google、必应、Yandex 等会返回原 IP,反向/正向闭环成立;百度、字节跳动的部分网段不提供回解析,PTR 命中官方网段即可判定,此步不是必要条件。

nslookup 反向解析得到的主机名

核心依据始终是 PTR 主机名是否落在官方域名下——伪装者很难在官方域下拿到主机名;若正向解析指向了别的 IP,则按伪装处理。

4批量核对

不想敲命令,可以打开 蜘蛛大全:把 UA 粘进「蜘蛛识别」查身份与伪装特征,把 IP 粘进「IP 真伪校验」自动完成官方名单核对与反向/正向验证。

robots.txt 与 nginx 配置示例

用 robots.txt 控制 360Spider 抓取

屏蔽全站(正规蜘蛛会遵守):

User-agent: 360Spider
Disallow: /

robots.txt 默认就是允许抓取,放行无需任何配置;如果之前全局屏蔽过,为它单独开绿灯:

User-agent: 360Spider
Allow: /
Disallow: /private/   # 仅禁私密目录

在 nginx 中按 UA 拦截 360Spider

当确认它不应抓取你的站点时,可在 server 或 location 段按 UA 拒绝:

if ($http_user_agent ~* "360Spider") {
    return 403;
}

注意:UA 可以被任何人伪造,按 UA 拦截只对"自报家门"的访问有效;要精确拦截伪装流量,应对自称 360Spider 的请求做上面的反向 DNS 校验。

伪装风险提示

360Spider 是被冒充最多的蜘蛛类别之一:采集器、刷量与扫描器常自称搜索引擎 UA 绕过防护。日志中自称 360Spider 的访问,务必按上面的方法做 IP 反向解析验证,验证失败按伪装封禁。

360Spider 常见问题 (FAQ)

360Spider 是什么蜘蛛?

360Spider 是 奇虎 360 运营的搜索引擎蜘蛛。360 搜索(so.com)网页蜘蛛。日志中通过 User-Agent 里包含「360Spider」即可初判它的身份。

怎么验证 360Spider 的真假?

360Spider 没有公开固定的反向解析域名,无法用 PTR 后缀法直接验证。建议先对照 UA 特征词「360Spider」,再结合 IP 的 Whois 归属(是否真属于 奇虎 360)、抓取频率与路径综合判断。

要不要屏蔽 360Spider?

做搜索流量的站点应当放行:验证通过的搜索蜘蛛按正常访客对待,别在防火墙或 CDN 里误杀;同时检查 robots.txt 与站点地图,保证它顺畅抓取。