上云无忧 > 文档中心 > 百度智能云内容分发网络CDN设置防盗链
内容分发网络CDN
百度智能云内容分发网络CDN设置防盗链

文档简介:
CDN获取HTTP请求中的 referer header,同配置中的Referer黑名单/白名单进行匹配,对匹配上的请求进行拒绝/放过。 对于通过验证的域名,用户需要设置防盗链保护用户的网站不会被其他网站盗链。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

设置Referer黑白名单

原理介绍

CDN获取HTTP请求中的 referer header,同配置中的Referer黑名单/白名单进行匹配,对匹配上的请求进行拒绝/放过

注意事项

  • 对于通过验证的域名,用户需要设置防盗链保护用户的网站不会被其他网站盗链。
  • CDN支持用户自己配置referer黑白名单,用户可在域名详情页的“防盗链”页签中设置防盗链。
  • 用户最多可配置500个Referer黑白名单。
  • 系统默认不开启防盗链功能,需要用户自己配置。

操作步骤

  1. 登录CDN管理控制台,进入“内容分发网络CDN”页面。
  2. 在左侧导航栏,点击域名管理
  3. 进入域名管理页面,点击目标域名操作列的管理
  4. 进入“CDN域名详情”页,在页面上方导航栏选择访问控制页签。
  5. 进入访问控制页面,点击防盗链设置模块的编辑
  6. 进入防盗链配置界面,找到Referer黑白名单设置区域。
  7. 选择白名单生效或者黑名单生效,可设置域名对应的IP黑白名单,用回车符分隔。

    防盗链域名匹配规则

    • 对于原有存量的referer配置,匹配策略保持不变,仅支持*.a.com/*形式的模糊匹配。
    • 对于2019年12月6日以后 新增 及 存量更新 的referer防盗链配置,匹配方式为域名级匹配,支持通过添加通配符匹配子域名,如:*.test.com。
    • Referer不区分协议设置,前缀不再需要输入http:// 或 https://,如果要配置http://zoe.baidu.com的Referer地址只需要输入zoe.baidu.com即可。
  8. 可设置开启关闭“空Referer”:

    • 开启:允许Referer为空,当http请求header的referer为空时,允许访问,CDN正常返回信息。默认允许Referer为空
    • 关闭:不允许Referer为空,不允许访问,则阻止返回信息。
  9. 点击保存,配置生效。

注意: 点击“编辑”后可删除域名对应的全部Referer的黑白名单,数据清除后不可被还原,请谨慎操作。

设置IP黑白名单

原理介绍

CDN获取客户端IP,同配置中的IP黑/白名单进行匹配,对匹配上的客户端请求进行拒绝/放过

注意事项

  • 对于通过验证的域名,用户需要设置IP黑白名单保护用户的网站不会被其他网站盗链。
  • CDN支持用户自己配置IP黑白名单,用户可在域名详情页的“访问控制”页签中设置IP黑白名单。
  • 用户最多可配置100个IP黑白名单。
  • 系统默认不开启IP黑白名单功能,需要用户自己配置。

操作步骤

  1. 登录CDN管理控制台,进入“内容分发网络CDN”页面。
  2. 在左侧导航栏,点击域名管理
  3. 进入域名管理页面,点击目标域名操作列的管理
  4. 进入“CDN域名详情”页,在页面上方导航栏选择访问控制页签。
  5. 进入访问控制页面,点击防盗链设置模块的编辑
  6. 进入防盗链配置界面,找到IP黑白名单设置区域。
  7. 选择白名单生效或者黑名单生效,可设置域名对应的IP黑白名单,用回车符分隔。
  8. 点击保存,配置生效。

注意:点击“编辑”后删除IP地址后会清除域名对应的全部IP的黑白名单,数据清除后不可被还原,请谨慎操作。

设置User-Agent黑白名单

原理介绍

CDN获取HTTP请求头中的User-Agent,同配置中的黑/白名单进行匹配,对匹配上的请求进行拒绝/放过

注意事项

  • 用户最多可配置100个User-Agent黑白名单。
  • 系统默认不开启User-Agent黑白名单功能,需要用户自己配置。

操作步骤

  1. 登录CDN管理控制台,进入“内容分发网络CDN”页面。
  2. 在左侧导航栏,点击域名管理
  3. 进入域名管理页面,点击目标域名操作列的管理
  4. 进入“CDN域名详情”页,在页面上方导航栏选择访问控制页签。
  5. 进入访问控制页面,点击防盗链设置模块的编辑
  6. 进入防盗链配置界面,找到User-Agent防盗链配置区域。

  1. 选择白名单生效或者黑名单生效,设置域名对应的User-Agent黑白名单即可,用回车符分隔。
  2. 点击保存,配置生效。

注意: 点击“编辑”后可删除域名对应的全部User-Agent黑白名单,数据清除后不可被还原,请谨慎操作。

相似文档
  • 远程鉴权配置开关有开启和关闭两种状态,首次配置时默认选中关闭状态,选择开启后,可以在配置列表中打开;选择关闭后,配置列表隐藏。
  • 跨域资源共享(Cross-Origin Resource Sharing,CORS)是 HTML5 提供的标准跨域解决方案,而跨域访问是指当发起请求的资源所在域不同于该请求所指向的资源所在域时的一种访问形式。
  • 为防御CC攻击,CDN支持单IP访问频率限制功能,限制单IP 1s内访问单节点的次数。 IP访问限频功能默认情况下关闭,用户可在控制台自行调整QPS(Query Per Second),超过QPS限制的请求会直接返回429。
  • 单请求响应限速是指通过用户自定义值来限定此域名下向客户端传输的每份请求的最大响应速率。 该速率是针对每个请求的,即如果客户端同时发起两个请求,则总的最大发送速率将是该数值的两倍,以此类推。
  • CDN加速节点和客户源站配合实现的资源防盗方法,可根据业务需要选择不同的鉴权方式对URL进行加密,实现对源站资源的保护。 为防止客户源站内容被盗用,CDN提供防盗链功能,客户可通过配置Referer和IP的黑白名单来保护源站资源。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部