You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

接入新域名后Firebase是否检测路由?疑似Google IP异常请求咨询

问题解答

这些Google IP的扫描请求,大概率不是Google官方合法服务发起的

  • Google正规服务(比如Firebase托管、官方爬虫)不会扫描/.ssh/id_rsa、/wp-admin/setup-config.php这类敏感路径,这类路径都是黑产用来探测漏洞的典型目标,完全不符合官方服务的行为逻辑。
  • 你看到的“Google IP”很大概率是黑产租用Google云的服务器/代理资源发起的扫描——不少攻击者会用云厂商的服务器作为扫描源,既能隐藏真实IP,又能利用云IP段不易被基础防火墙拦截的特点。
  • Go-http-client是批量扫描工具的常用请求库,黑产的自动化扫描程序大量依赖它发起请求,这也能佐证这类请求是恶意扫描,而非Google官方行为。

应对建议

  • 在Firebase托管规则或Web应用防火墙中,直接拦截/web.config、/.ssh/*、/wp-admin/*这类敏感路径的请求。
  • 可以对这类异常Google IP做临时拦截,但要注意核对Google官方公布的合法服务IP范围,避免误拦Firebase CDN、官方爬虫等正常服务的请求。
  • 开启Firebase日志监控,持续跟踪这类请求的频率和来源,一旦发现批量扫描,及时扩大拦截范围。

内容的提问来源于stack exchange,提问作者HGLR

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 18:02:02