答案是必须结合状态码、响应头和响应体特征综合判断封锁情况。直接用requests.get()访问易获假200,需检查403/429、content-length为0、关键词如“captcha”,以及cloudflare等waf标识和set-cookie缺失等特征。

用 requests 发起带真实 User-Agent 的请求并检查响应状态
直接用 requests.get() 访问目标网站首页或关键接口(如登录页、API 端点),往往得不到真实封锁信号——很多被封 IP 会返回 200,但内容是验证码页、跳转页或空响应。必须结合状态码、响应头和响应体特征综合判断。
- 优先测试目标网站明确暴露的公开 API 路径(如
/api/v1/status或/robots.txt),这类路径更少做前端渲染,响应更稳定 - 务必设置
headers={'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36'},否则可能因默认python-requestsUA 被直接拦截 - 不要忽略
response.status_code == 403或429,但也要警惕200+Content-Length: 0或text/html中包含"blocked"、"captcha"、"access denied"等关键词
检测响应是否被 WAF 或 CDN 主动干扰(如 Cloudflare、Akamai)
很多封锁不是服务器端逻辑,而是边缘层(WAF/CDN)在连接建立后就插入拦截页面。这时 requests 拿到的是 HTML,但源码里有明显特征。
- 检查
response.headers.get('Server')或'cf-ray'(Cloudflare)、'x-akamai-transformed'(Akamai)等头部,确认是否经过这些服务 - 用
response.text[:500]截取开头,搜索常见拦截标识:"Checking your browser before accessing"、"Just a moment..."、"This page is protected by Cloudflare" - 如果发现
<script></script>标签内含大量混淆 JS(尤其是setTimeout、document.cookie相关逻辑),基本可判定被 WAF 挑战,当前 IP 处于灰名单或临时限制中
用 socket 快速探测目标端口连通性,排除 DNS 或网络层问题
HTTP 层没报错,不等于 IP 没被拉黑。有些网站会直接在防火墙层 DROP 来自黑名单 IP 的 SYN 包,导致连接超时而非拒绝。
Python 3.14.2是Python编程语言在2025年12月5日发布的稳定版本,属于3.14系列的第二个维护更新。该版本包含了18项修复,重点解决了多进程、数据类及正则表达式等模块的回归问题,并修复了CVE-2025-12084等安全漏洞。此版本标志着自由线程模式(移除GIL)正式获得官方支持,是Python发展的重要里程碑。
- 先用
socket.create_connection(('example.com', 443), timeout=5)测试 TCP 连通性;若抛出socket.timeout或ConnectionRefusedError,说明网络路径已中断,比 HTTP 检测更早暴露封锁 - 注意:某些云服务商(如 AWS ALB)对黑名单 IP 会 RST 而非 DROP,此时 socket 可连上但 TLS 握手失败,需捕获
ssl.SSLError - 避免频繁探测同一域名,部分 WAF 会把高频 TCP 探测视作扫描行为,触发更严策略
对比代理出口 IP 与本机 IP 的响应差异
单点检测容易误判——你看到的“被封”可能是本地网络 NAT 共享了某个被滥用的出口 IP,也可能是目标网站按 ASN 或地理区域做了粗粒度屏蔽。
- 用可信代理(如公司出口、干净住宅代理)发起完全相同的请求,对比
status_code、headers、text差异 - 特别关注
Set-Cookie头是否存在(如__cf_bm是 Cloudflare 信任标记,缺失可能表示未通过挑战) - 如果代理能正常获取 JSON 响应,而本机返回 HTML 挑战页,基本可锁定本机公网 IP 被目标识别为高风险
真正难判断的是“软封锁”:IP 没被彻底拉黑,但请求频率被限到 1 次/分钟,或返回降级内容(如无图版、无评论)。这种情况下,光看一次响应不够,得持续采样+对比响应时间分布和 body hash 变化。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!










