昨天逛站长交流群的时候,看到好几个刚做站的朋友在吐槽,说自己网站统计的数据乱七八糟,一堆垃圾流量刷进来,根本没法用来分析。其实说白了就是没做好网站统计防刷,现在随便一个机器人就能爬你网站,要么就是同行恶意刷点流量进来捣乱,结果你花半天做的数据分析,全是废数据,一点用都没有。

网站统计防刷的核心作用
其实很多新手刚开始都不重视这个,觉得不就是点垃圾流量吗,不影响网站打开就行。真不是这样哦,垃圾流量一多,首先你的统计数据就废了,你根本不知道哪些是真实访客,哪些是刷的,想看看哪篇文章受欢迎,哪个产品转化率高,根本看不出来。其次,大量的恶意请求还会占用你的服务器带宽和资源,本来你的服务器够用,结果被一堆垃圾请求占着,真实用户打开反而变慢了,得不偿失啊。我之前就遇到过一个做电商站的朋友,对手每天刷几万流量进来,搞得他服务器天天卡,后来做好防刷之后,不仅数据干净了,服务器负载都降了不少,打开速度快了很多。
先从服务器端做基础限制
说真的,很多新手上来就找各种花里胡哨的防刷插件,其实根本没必要,先把服务器端的基础设置做好,就能挡掉80%以上的恶意流量了。最常用也最有效的就是限制同一IP的访问频率,这个很多人都知道,但很多人设置不对,要么太严把真实用户也拦了,要么太松起不到作用。比如普通的企业站或者博客,一般每分钟限制同一IP访问30-50次就足够了,要是资讯站内容多,可以放宽到每分钟80次左右,你要是设置成每分钟10次,那正常用户多打开几个文章就被拦了,那肯定不行。现在不管是Apache还是Nginx,都自带这个限制功能,不用装额外的东西,简单配置几行代码就搞定了。哦对,还有就是防火墙设置,服务器防火墙可以提前把那些公开的恶意IP段给拦掉,网上现在也有很多更新及时的恶意IP库,定期导入进去就能挡掉不少坏东西,这个步骤也花不了多少时间。
利用统计工具本身做过滤
很多人不知道,其实我们常用的统计工具,不管是国内常用的统计平台还是国外的Google Analytics,本身就自带过滤功能,就算有一些漏网之鱼进来,你也可以直接在统计后台把它们过滤掉,不进统计数据就完了。比如说,你可以设置排除特定的IP或者IP段,要是你发现某个IP天天来刷,直接加进去排除就好了。还有就是排除异常的用户代理,很多爬虫都会标明自己是爬虫,你直接把这类用户代理排除掉就不会统计进去了。另外,那些刷流量的通常都会带一堆乱七八糟的参数,你也可以设置过滤这类参数的请求,一下子就能去掉一大半垃圾数据。我之前帮一个朋友处理过,他统计里快一半都是垃圾流量,后来就加了两个过滤规则,数据一下子就干净了,根本没动服务器设置,是不是挺简单?
加个触发式验证码拦狡猾爬虫
现在有些爬虫挺狡猾的,会模拟正常用户的访问频率,光靠IP限制拦不住,那怎么办?其实加个简单的触发式验证码就够了,不用给所有用户都加验证码,那样太影响体验了,只要设置当同一IP短时间内访问次数超过阈值,或者同一个用户爬了超过一定数量的页面,再弹出验证码就行,这样只有可疑流量才会触发,不影响正常用户的浏览体验。现在市面上免费的验证码服务很多,接入也不难,成本很低,就能挡住大部分这种模拟正常访问的爬虫了。对了,别选那种太复杂的验证码,用户点一下就能过的滑动验证码就挺好,体验也不差,不用搞那种输入字符的,太麻烦。
养成定期清理数据的好习惯
就算你做好了所有前置设置,偶尔还是会有漏网之鱼的,对吧?所以养成定期清理的习惯很重要,不用天天弄,每个月抽个十来分钟,打开统计后台看看,有没有异常的流量来源,有没有突然冒出来的高访问IP,直接把它们加到排除列表里就好了,花不了几分钟,就能让你的统计数据一直保持干净。我自己做站这么多年,一直保持这个习惯,从来没被垃圾数据干扰过正常的数据分析,这点小事坚持下来,用处真的挺大的。
其实说来说去,网站统计防刷真的没什么高深的东西,不用搞什么复杂的架构,也不用花大价钱买什么高级服务,一步步来,先做好服务器端的基础限制,再利用统计工具本身过滤,最后补个验证码拦狡猾的爬虫,再定期整理一下,数据就能准确好用了。很多人把它想的太复杂,反而错过了最简单有效的方法,你今天就可以打开自己的统计后台看看,说不定就能清理出一堆没用的垃圾数据哦。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!