上云无忧 > 文档中心 > 百度智能云海外CDN设置防盗链
百度智能云海外CDN设置防盗链

文档简介:
CDN获取HTTP请求中的 Referer Header,同配置中的Referer黑名单/白名单进行匹配,对匹配上的请求进行拒绝/放过。 对于通过验证的域名,用户需要设置防盗链保护您的网站不会被其他网站盗链。 CDN支持自己配置Referer黑白名单,您可在域名详情页的“防盗链”页签中设置防盗链。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

设置Referer黑白名单

原理介绍

CDN获取HTTP请求中的 Referer Header,同配置中的Referer黑名单/白名单进行匹配,对匹配上的请求进行拒绝/放过。

注意事项

  • 对于通过验证的域名,用户需要设置防盗链保护您的网站不会被其他网站盗链。
  • CDN支持自己配置Referer黑白名单,您可在域名详情页的“防盗链”页签中设置防盗链。
  • 您最多可配置100个Referer黑白名单。
  • 系统默认不开启防盗链功能,需要用户自己配置。

操作步骤

  1. 登录CDN管理控制台,进入“内容分发网络CDN”页面。
  2. 在左侧导航栏,点击域名管理
  3. 进入域名管理页面,点击目标域名操作列的管理
  4. 进入“CDN域名详情”页,在页面上方导航栏选择访问控制页签。
  5. 进入访问控制页面,点击防盗链设置模块的编辑
  6. 进入防盗链配置界面,找到Referer黑白名单设置区域。
  7. 选择白名单生效或者黑名单生效,可设置域名对应的Referer黑白名单,用回车符分隔。

防盗链域名匹配规则

  • 对于原有存量的Referer配置,匹配策略保持不变,仅支持*.a.com/*形式的模糊匹配。
  • 对于2019年12月6日以后 新增存量更新 的Referer防盗链配置,匹配方式为域名级匹配,支持通过添加通配符匹配子域名,如:*.test.com。
  • Referer不区分协议设置,前缀不再需要输入http://或 https://,如果要配置http://zoe.baidu.com的Referer地址只需要输入zoe.baidu.com即可。
  1. 可设置开启关闭“空Referer”:
  • 开启:允许Referer为空,当HTTP请求Header的Referer为空时,允许访问,CDN正常返回信息。默认允许Referer为空
  • 关闭:不允许Referer为空,不允许访问,则阻止返回信息。

说明:默认允许Referer为空。当请求Referer字段为空或无Referer时,CDN正常返回请求信息。空Referer与Referer黑白名单是分别配置,互不干涉。

  1. 点击保存,配置生效。

注意: 点击“编辑”后可删除域名对应的全部Referer的黑白名单,数据清除后不可被还原,请谨慎操作。

设置IP黑白名单

原理介绍

CDN获取客户端IP,同配置中的IP黑/白名单进行匹配,对匹配上的客户端请求进行拒绝/放过。

注意事项

  • 对于通过验证的域名,用户需要设置IP黑白名单保护用户的网站不会被其他网站盗链。
  • CDN支持自己配置IP黑白名单,您可在域名详情页的“访问控制”页签中设置IP黑白名单。
  • 您最多可配置100个IP黑白名单。
  • 系统默认不开启IP黑白名单功能,需要用户自己配置。

操作步骤

  1. 登录CDN管理控制台,进入“内容分发网络CDN”页面。
  2. 在左侧导航栏,点击域名管理
  3. 进入域名管理页面,点击目标域名操作列的管理
  4. 进入“CDN域名详情”页,在页面上方导航栏选择访问控制页签。
  5. 进入访问控制页面,点击防盗链设置模块的编辑
  6. 进入防盗链配置界面,找到IP黑白名单设置区域。
  7. 选择白名单生效或者黑名单生效,可设置域名对应的IP黑白名单,用回车符分隔。

  8. 点击保存,配置生效。

注意:删除IP地址后会清除域名对应的全部IP的黑白名单,数据清除后不可被还原,请谨慎操作。

相似文档
  • 如果您需要自定义CDN节点回源时需要访问的具体服务器域名,则需要配置回源HOST的域名类型。回源HOST可选域名类型包括:加速域名、自定义域名。
  • 超文本传输安全协议(Hypertext Transfer Protocol Secure,缩写:HTTPS,常称为HTTP over TLS,HTTP over SSL或HTTP Secure)是一种通过计算机网络进行安全通信的传输协议。HTTPS经由HTTP进行通信,但利用SSL/TLS来加密数据包。HTTPS开发的主要目的,是提供对网站服务器的身份认证,保护交换数据的隐私与完整性。
  • 百度CDN已经支持HTTP/2协议,默认开启HTTP/2。用户在使用中,首先要确认开启HTTPS配置,确保HTTPS证书添加成功。用户通过百度智能云CDN API或CDN控制台开启HTTPS配置,配置成功后便可使用HTTP/2。
  • HTTPS配置可实现加密传输和身份认证。BOS官方泛域名开通CDN HTTPS配置时,百度智能云自动为您配发证书。 前提条件: 配置HTTPS的一个加速域名,必须要上传证书,了解证书详情请参考证书管理。
  • 流量带宽类数据包括按照项目、域名、用户实时查询总流量带宽数据、分地区运营商流量带宽详情数据。 流量:对当前分钟内发送的字节数进行累加,若请求时间超过1分钟,则每分钟输出一次当前分钟所发送的字节数,进制换算为1000。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部