你是否曾发现最近的服务器連线,有些聲稱来自 OpenAI ChatGPT 的网络爬蟲「GPTBot」的流量,行为卻異常可疑?

最近,我们在監测 Mountos 网站流量时,捕捉到一个 IP 地址 20.171.207.116,它的信息似乎像是来自 OpenAI 的 GPTBot,卻又像是惡意软件般试图对网站进行掃描和探测。

经過深入分析,我们发现这个 IP 地址竟然還真的屬於 OpenAI 的官方公佈的位址范圍內!但它的行为模式卻不免让人聯想到是否有伪造 IP 的威脅正在悄然蔓延。

本文將帶你深入了解 OpenAI 的官方 IP 范圍,並教你如何識別和防范这些伪裝的惡意流量。

1. GPTBot 的真假?

在这次的网络例行監测中,我们发现的可疑 IP 地址:「20.171.207.116」。其 User-Agent 标示为:

Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; GPTBot/1.2; +https://openai.com/gptbot)

在透過 IP 位址检测程序1查验該 IP 後,看起来屬於微軟的 IP 段(AS8075 MICROSOFT-CORP-MSN-AS-BLOCK),也是 OpenAI 所指定的官方范圍(參考下列官宣 IP2),不過它的 IP 行为模式卻顯示出明顯的惡意掃描意图,並非正常的网络爬蟲行为,也因此让我產生警惕,特別去查詢 OpenAI 爬蟲的 IP 范圍。

2. OpenAI 官方 IP 范圍:如何辨識真正的 GPTBot

为了幫助大家識別合法的 GPTBot 流量,OpenAI 已公开其官方使用的 IP 范圍。以下是 OpenAI 提供的 IP 地址段,包括:

GPTBot - Published IP addresses

{ “creationTime”: “2023-11-30T11:51:00.000000”, “prefixes”: [ {“ipv4Prefix”: “52.230.152.0/24”}, {“ipv4Prefix”: “52.233.106.0/24”}, {“ipv4Prefix”: “20.171.206.0/24”}, {“ipv4Prefix”: “20.171.207.0/24”}, {“ipv4Prefix”: “4.227.36.0/25”}, {“ipv4Prefix”: “20.125.66.80/28”}, {“ipv4Prefix”: “172.182.193.160/28”} ] }

ChatGPT-User - Published IP addresses

{ “creationTime”: “2025-02-20T20:15:50.707457”, “prefixes”: [ {“ipv4Prefix”: “23.98.179.16/28”}, {“ipv4Prefix”: “172.183.222.128/28”}, {“ipv4Prefix”: “51.8.155.64/28”}, {“ipv4Prefix”: “51.8.155.48/28”}, {“ipv4Prefix”: “135.237.131.208/28”}, {“ipv4Prefix”: “51.8.155.112/28”}, {“ipv4Prefix”: “52.159.249.96/28”}, {“ipv4Prefix”: “172.178.141.112/28”}, {“ipv4Prefix”: “172.178.140.144/28”}, {“ipv4Prefix”: “172.178.141.128/28”}, {“ipv4Prefix”: “4.196.118.112/28”}, {“ipv4Prefix”: “20.215.188.192/28”}, {“ipv4Prefix”: “4.197.22.112/28”}, {“ipv4Prefix”: “57.154.175.0/28”}, {“ipv4Prefix”: “52.236.94.144/28”}, {“ipv4Prefix”: “23.98.186.192/28”}, {“ipv4Prefix”: “23.98.186.176/28”}, {“ipv4Prefix”: “13.83.167.128/28”}, {“ipv4Prefix”: “20.97.189.96/28”}, {“ipv4Prefix”: “20.161.75.208/28”}, {“ipv4Prefix”: “52.225.75.208/28”}, {“ipv4Prefix”: “52.156.77.144/28”}, {“ipv4Prefix”: “40.84.221.208/28”}, {“ipv4Prefix”: “40.84.221.224/28”} ] }

OAI-SearchBot - Published IP addresses

{ “creationTime”: “2025-02-10T21:00:00.000000”, “prefixes”: [ {“ipv4Prefix”: “20.42.10.176/28”}, {“ipv4Prefix”: “172.203.190.128/28”}, {“ipv4Prefix”: “51.8.102.0/24”}, {“ipv4Prefix”: “135.234.64.0/24”} ] }

这三大类 IP 范圍都是 OpenAI 官方使用的,其他任何聲稱是 GPTBot 但 IP 不在这些范圍內的請求,都可能是伪造的。

而我们先前检测的 IP 20.171.207.116,恰好位於 GPTBot - Published IP addresses 的IP 网段「20.171.207.0/24」的范圍內,因此符合 OpenAi 的官方 IP 范圍 —— 但是他一天掃描超過十萬次网站的根目錄,实在很难说是正常行为,因此我還是覺得直接手动封鎖該 IP。

3. 合法 GPTBot 的特徵

要識別真正的 GPTBot,可以从以下幾点进行判斷:

User-Agent 中明确标識了 GPTBot 及其官方网站 https://openai.com/gptbot。

IP 地址:請求的 IP 地址必須在 OpenAI 公布的官方 IP 范圍內。

行为模式:合法的 GPTBot 会遵守 robots.txt 的规则,並且不会对网站发起過於頻繁的請求。

4. 伪造 IP 的風险:攻擊者的真正目的

攻擊者伪造 GPTBot 的目的可能包括:

  • 掃描漏洞:通過大量請求探测网站的安全漏洞。
  • 数据收集:未经授权地收集网站內容,用於訓練惡意模型。
  • 隱藏身份:利用合法的 User-Agent 隱藏其真实身份,逃避检测。

5. 如何防范伪造 IP:实用防禦策略

为了保护您的网站免受伪造 IP 的威脅,建議採取以下措施:

  1. 验证 IP 地址:
  • 检查請求的 IP 地址是否在 OpenAI 的官方 IP 范圍內。
  • 使用 IP 查詢工具(如 whois)确认 IP 的歸屬。
  1. 设置防火牆规则:
  • 在 Cloudflare 或其他防火牆中,封鎖不在 OpenAI 官方 IP 范圍內的 GPTBot 請求。
  • 示例规则:

條件:User-Agent 包含 GPTBot,且 IP 不在 OpenAI 的官方范圍內。

  • 操作:封鎖(Block)。
  1. 使用 robots.txt:
  • 如果您不希望 GPTBot 爬取您的网站,可以在 robots.txt 中添加以下內容:User-agent: GPTBot Disallow: /
  1. 啟用速率限制:设置速率限制规则,防止单一 IP 地址在短时间內发起大量請求。
  2. 監控与分析:
  • 定期检查网站日誌,識別並封鎖可疑的 IP 地址。
  • 使用 Cloudflare 的 Bot Analytics 或其他工具,分析流量来源。

6. 結語:保护你的网站,从識別伪造 IP 开始

隨著网络攻擊手段的不斷升級,伪造 IP 已成为攻擊者的常用伎倆。通過公开 OpenAI 的官方 IP 范圍,我们希望幫助大家更好地識別合法的 GPTBot 流量,並有效防范伪造 IP 的威脅。如果你在監测中发现可疑的 GPTBot 請求,請務必验证其 IP 地址,並採取相应的安全措施。

參考資料

✦ 独立报道 · 读者支持 ✦

以实际行动支持独立观点,与我们一同走得更远

每一篇条理清晰的分析、每一次不随波逐流的观察,背后都是对真实与品质的坚持。我们拒绝内容农场与算法流量绑架,坚持自由独立的客观发声。

维持高品质的原创写作与独立运营,需要持续的实质力量。您可以选择一次性赞助或每月定期支持,通过 Google 安全结账,与我们一同守护这份深刻与清醒。

由 Google 安全处理付款 · 可随时在 Google 账户管理或取消