首页 实时分享正文

阿里云CDN防盗链该怎么设置?

搬运工老铁 实时分享 2019-06-29 1112 0

CDN是将源站内容分发至最接近用户的节点,使用户可就近取得所需内容,提高用户访问的响应速度和成功率。

大默之前发过一篇名为WordPress纯代码使用CDN加速静态资源的文章,教了大家如何提升网页的加载速度。

但是使用CDN很可能会遇到被盗刷流量的情况,所以这就要用到阿里云CDN防盗链功能。

阿里云CDN防盗链该怎么设置? 第1张

这就是阿里云CDN的控制面板。

就大默的体验来说,比较适合我们普通站长使用的还“Refer防盗链”里的“白名单”功能,至于说黑名单、URL鉴权不是防御能力有限就是部署太复杂了。

关于“白名单”意思其实很简单,就是允许哪些“域名”调用我们网站的静态资源(阿里云只是存储了我们的静态资源文件)文件,这个调用有时可能不是显性的,比如百度蜘蛛抓取、第三方自媒体平台(今日头条、百度百家号等)编辑器自动保存图片、第三方平台(同步分享到新浪微博、新浪博客等)调用获取静态文件等等,所以这个“白名单”就需要我们仔细的分析自己愿意授权调用我们博客静态资源的域名有哪些,并记录下来放到这个“白名单里”即可。

具体大家可以参考下面大默目前使用的防盗链白名单来根据自己的情况修改使用,可能需要多次修改才会获得最好的效果。

52biji.cn
*.google.com
*.sm.cn
*.so.com
*.soso.com
*.sogou.com
*.qq.com
*.baidu.com
*.baiducontent.com
*.qhimg.com
*.sogoucdn.com
*.bing.com
*.weibo.com
*.weibo.cn
*.toutiao.com

关于“是否允许空Referer”是选择“是”还是“否”取决于我们的网站当前使用静态资源的方式不同来灵活选择的。

“是”就是指允许通过浏览器地址栏直接访问资源URL(即允许空 referer ),“否”就是不允许。

大默推荐大家设置为“否”即不允许通过浏览器地址栏直接访问资源URL。




版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

评论

分享:

支付宝

微信

请先 登录 再评论,若不是会员请先 注册
召唤伊斯特瓦尔