接入新域名后Firebase是否检测路由?疑似Google IP异常请求咨询
问题解答
这些Google IP的扫描请求,大概率不是Google官方合法服务发起的
- Google正规服务(比如Firebase托管、官方爬虫)不会扫描
/.ssh/id_rsa、/wp-admin/setup-config.php这类敏感路径,这类路径都是黑产用来探测漏洞的典型目标,完全不符合官方服务的行为逻辑。 - 你看到的“Google IP”很大概率是黑产租用Google云的服务器/代理资源发起的扫描——不少攻击者会用云厂商的服务器作为扫描源,既能隐藏真实IP,又能利用云IP段不易被基础防火墙拦截的特点。
- Go-http-client是批量扫描工具的常用请求库,黑产的自动化扫描程序大量依赖它发起请求,这也能佐证这类请求是恶意扫描,而非Google官方行为。
应对建议
- 在Firebase托管规则或Web应用防火墙中,直接拦截
/web.config、/.ssh/*、/wp-admin/*这类敏感路径的请求。 - 可以对这类异常Google IP做临时拦截,但要注意核对Google官方公布的合法服务IP范围,避免误拦Firebase CDN、官方爬虫等正常服务的请求。
- 开启Firebase日志监控,持续跟踪这类请求的频率和来源,一旦发现批量扫描,及时扩大拦截范围。
内容的提问来源于stack exchange,提问作者HGLR
相关产品推荐
相关产品推荐

