该防红代码源自「消失的彩虹海」V2.5 版本,适配绝大多数 PHP 网站源码。本人做小幅修改优化;无法实现 100% 永久防红,仅可起到一定防护作用,降低域名被腾讯检测报毒概率。
功能特点
01、代码精简轻量化,部署便捷
02、针对腾讯网址安全检测爬虫做特征拦截
03、内置爬虫 IP 段屏蔽、UA 特征识别双重拦截机制
04、微信 / QQ 内置浏览器访问自动展示引导页,提示使用外部浏览器打开
![图片[1]-PHP 防红代码 V2.5 拦截腾讯网址安全检测 微信 QQ 引导浏览器打开-服务器测评_云 VPS 推荐_运维技术教程与源码分享 - 环球云域数据平台 cloudidc.vip](https://cloudidc.vip/wp-content/uploads/2026/07/20260728155854252-9b9cbd00219647d885d3876dc50095da.webp)
源码:
<?php
$conf['qqjump']=1;
if(strpos($_SERVER['HTTP_USER_AGENT'], 'QQ/')||strpos($_SERVER['HTTP_USER_AGENT'], 'MicroMessenger')!==false && $conf['qqjump']==1)
{
$siteurl='http://'.$_SERVER['SERVER_NAME'].':'.$_SERVER["SERVER_PORT"].$_SERVER["REQUEST_URI"];
echo '<html> <head> <meta charset="UTF-8">
<title>请使用浏览器打开</title>
<meta content="width=device-width, initial-scale=1.0, maximum-scale=1.0, user-scalable=no" name="viewport">
<meta content="yes" name="apple-mobile-web-app-capable">
<meta content="black" name="apple-mobile-web-app-status-bar-style">
<meta name="format-detection" content="telephone=no">
<meta content="false" name="twcClient" id="twcClient">
<meta name="aplus-touch" content="1">
<style>.tips img{width:100%;height:auto}html,body,p,ol,ul,li,dl,dt,dd,blockquote,figure,fieldset,legend,textarea,pre,iframe,hr,h1,h2,h3,h4,h5,h6{margin:0;padding:0}h1,h2,h3,h4,h5,h6{font-size:100%;font-weight:normal}ul{list-style:none}button,input,select,textarea{margin:0}html{box-sizing:border-box}*,*:before,*:after{box-sizing:inherit}img,video{height:auto;max-width:100%}iframe{border:0}table{border-collapse:collapse;border-spacing:0}td,th{padding:0;text-align:left}</style></head>
<body><div class="tips" ><img src="https://external-30160.picsz.qpic.cn/9b9cbd00219647d885d3876dc50095da" alt="引导页" />
</div>
</body>
</html>';
exit;
/*
反腾讯网址安全检测系统
Description:屏蔽腾讯电脑管家网址安全检测
Version:2.5
Author:消失的彩虹海
*/
if($nosecu==true)return;
//IP 屏蔽
$iptables='977012992~977013247|977084416~977084927|1743654912~1743655935|1949957632~1949958143|2006126336~2006127359|2111446272~2111446527|3418570752~3418578943|3419242496~3419250687|3419250688~3419275263|3682941952~3682942207|3682942464~3682942719|3682986660~3682986663|1707474944~1707606015|1884967642|1884967620|1893733510|1709332858|1709318620|1709325774|1709342057|1709341968|1709330358|1709335492|1709327575|1709327041|1709318626|1709318617|1709327557|1709327573|1975065457|1902908741|1902908705|3029946827';
$remoteiplong=bindec(decbin(ip2long(real_ip())));
foreach(explode('|',$iptables) as $iprows){
if($remoteiplong==$iprows)exit('欢迎使用!');
$ipbanrange=explode('~',$iprows);
if($remoteiplong>=$ipbanrange[0] && $remoteiplong<=$ipbanrange[1])
exit('欢迎使用!');
}
//HEADER 特征屏蔽
if(preg_match("/manager/", strtolower($_SERVER['HTTP_USER_AGENT'])) || preg_match("/QZONEJSSDK/", $_SERVER['HTTP_USER_AGENT']) || strpos($_SERVER['HTTP_USER_AGENT'], 'Mozilla')===false && strpos($_SERVER['HTTP_USER_AGENT'], 'ozilla')!==false || preg_match("/Windows NT 6.1/", $_SERVER['HTTP_USER_AGENT']) && $_SERVER['HTTP_ACCEPT']=='*/*' || preg_match("/Windows NT 5.1/", $_SERVER['HTTP_USER_AGENT']) && $_SERVER['HTTP_ACCEPT']=='*/*' || preg_match("/vnd.wap.wml/", $_SERVER['HTTP_ACCEPT']) && preg_match("/Windows NT 5.1/", $_SERVER['HTTP_USER_AGENT']) || isset($_SERVER['HTTP_REFERER']) && strpos($_SERVER['HTTP_REFERER'], 'urls.tr.com')!==false || isset($_COOKIE['ASPSESSIONIDQASBQDRC']) || empty($_SERVER['HTTP_USER_AGENT']) || preg_match("/Alibaba.Security.Heimdall/", $_SERVER['HTTP_USER_AGENT'])) {
exit('欢迎使用!');
}
if(strpos($_SERVER['HTTP_USER_AGENT'], 'iPhone OS 9_3_4')!==false && $_SERVER['HTTP_ACCEPT']=='*/*' || strpos($_SERVER['HTTP_USER_AGENT'], 'iPhone OS 8_4')!==false && $_SERVER['HTTP_ACCEPT']=='*/*' || strpos($_SERVER['HTTP_USER_AGENT'], 'Android 6.0.1')!==false && strpos($_SERVER['HTTP_USER_AGENT'], 'MQQBrowser/6.8')!==false && $_SERVER['HTTP_ACCEPT']=='*/*' || strpos($_SERVER['HTTP_ACCEPT_LANGUAGE'], 'en')!==false && strpos($_SERVER['HTTP_ACCEPT_LANGUAGE'], 'zh')===false || strpos($_SERVER['HTTP_USER_AGENT'], 'iPhone')!==false && strpos($_SERVER['HTTP_USER_AGENT'], 'en-')!==false && strpos($_SERVER['HTTP_USER_AGENT'], 'zh')===false) {
exit('您当前浏览器不支持或操作系统语言设置非中文,无法访问本站!');
}
}
?>
一、代码内需要修改 / 注意的地方
1、必须留意的图片外链(重点!)
<img src="https://external-30160.picsz.qpic.cn/9b9cbd00219647d885d3876dc50095da" alt="引导页" />
这是腾讯图床外部图片链接,风险:图片随时失效、被屏蔽
✅建议操作:
把引导图下载下来,上传至你自己服务器 / 图床,替换成自己图片直链。
2、功能开关
$conf['qqjump']=1;
1 = 开启微信 / QQ 内置浏览器引导页
0 = 关闭引导跳转功能
3、函数依赖(极易报错)
代码调用 real_ip() 获取真实访客 IP
如果你的网站程序没有自带 real_ip () 函数,直接访问网站会 500 报错!
把下方函数粘贴到这段防红代码最顶部:
function real_ip(){
$ip = $_SERVER['REMOTE_ADDR'];
if(isset($_SERVER['HTTP_X_FORWARDED_FOR']) && preg_match_all('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#s', $_SERVER['HTTP_X_FORWARDED_FOR'], $matches)) {
foreach ($matches[0] AS $xip) {
if (!preg_match('#^(10|172\.16|192\.168)\.#', $xip)) {
$ip = $xip;
break;
}
}
} elseif (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
} elseif (isset($_SERVER['HTTP_CF_CONNECTING_IP']) && preg_match('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#', $_SERVER['HTTP_CF_CONNECTING_IP'])) {
$ip = $_SERVER['HTTP_CF_CONNECTING_IP'];
}
return $ip;
}
4、其他地址说明
代码没有域名、网站链接需要替换;
$siteurl 为代码自动获取当前访问域名,无需手动修改。
二、完整使用教程
- 将防红代码(如缺少 real_ip 函数则一并带上)粘贴到站点全局核心引入文件常见位置:
config.php、common.php、数据库配置文件、网站公共头部文件。
原理:页面运行最先加载此文件,实现全局拦截。
- 可选修改
- 替换引导页图片 URL;
- 修改网页
<title>标题文字; - 自定义页面 CSS 样式,美化引导界面;
- 调整
$conf['qqjump']开启或关闭微信 QQ 跳转。
- 接入 CDN 额外注意使用 Cloudflare、国内 CDN 时,务必在面板开启「转发真实访客 IP」,否则 IP 拦截功能完全失效。












![表情[juhua]-服务器测评_云 VPS 推荐_运维技术教程与源码分享 - 环球云域数据平台 cloudidc.vip](https://cloudidc.vip/wp-content/themes/zibll/img/smilies/juhua.gif)


暂无评论内容