建设棋牌网站流程,上海闵行邮编,网络优化工程师为什么都说坑人,百度极速版app下载简介
为了避免恶意程序使用资源 URL 盗刷公网流量或使用恶意手法盗用资源#xff0c;腾讯云国际站给用户带来不必要的损失。腾讯云对象存储支持防盗链配置#xff0c;建议您通过控制台的防盗链设置配置黑/白名单#xff0c;来进行安全防护。 注意#xff1a; 如果您访问对…简介
为了避免恶意程序使用资源 URL 盗刷公网流量或使用恶意手法盗用资源腾讯云国际站给用户带来不必要的损失。腾讯云对象存储支持防盗链配置建议您通过控制台的防盗链设置配置黑/白名单来进行安全防护。 注意 如果您访问对象时带有签名不论 URL 和 Header则不进行防盗链验证。 配置防盗链时针对大文件分块请求的场景您可以把自身域名添加到防盗链白名单中。 操作步骤 登录 对象存储控制台在左侧菜单栏中单击存储桶列表进入存储桶列表页面。 找到您需要设置防盗链的存储桶单击其名称进入存储桶管理页面。 单击安全管理 防盗链设置找到防盗链设置单击编辑进入可编辑状态。 修改当前状态为开启选择名单类型黑名单或白名单设置好相应域名设置完成后单击保存即可配置项说明如下 黑名单拒绝名单内的域名访问存储桶的默认访问地址若名单内的域名访问存储桶的默认访问地址则返回403。 白名单允许名单内的域名访问存储桶的默认访问地址若名单外的域名访问存储桶的默认访问地址则返回403。 空 refererHTTP 请求中header 为空 referer即不带 referer 字段或 referer 字段为空。 Referer支持设置最多10条域名且为相同前缀匹配每条一行多条请换行支持域名、IP 和通配符*等形式的地址。示例如下 配置www.example.com可限制如www.example.com/123、www.example.com.cn等以www.example.com为前缀的地址。 支持带端口的域名和 IP例如www.example.com:8080、10.10.10.10:8080等地址。 配置*.example.com可限制a.b.example.com/123、a.example.com等地址。 说明 腾讯云国际站给通过 CDN 域名加速访问则优先执行 CDN 的防盗链规则再执行对象存储的防盗链规则。
示例
APPID 为 1250000000 的用户创建了一个名为 examplebucket-1250000000 的存储桶并在根目录下放置了一张图片 picture.jpgCOS 根据规则生成了一个默认访问地址 examplebucket-1250000000.file.myqcloud.com/picture.jpg
用户 A 拥有网站 www.example.com
并将该图片嵌入了首页 index.html 中。
此时站长 B 持有网站 www.fake.com
腾讯云国际站给站长 B 想把这张图片放入www.fake.com中。由于不想付流量费用他便直接通过以下地址引用了 picture.jpg并放置到www.fake.com网站首页 index.html。 examplebucket-1250000000.file.myqcloud.com/picture.jpg
为了避免用户 A 的损失针对以上状况我们提供两种开启防盗链的方式。
开启方式一
配置黑名单模式域名设置填入*.fake.com并保存生效。
开启方式二
配置白名单模式域名设置填入*.example.com并保存生效。
开启前
访问http://www.example.com/index.html图片显示正常。 访问http://www.fake.com/index.html图片也显示正常。
开启后
访问http://www.example.com/index.html图片显示正常。腾讯云国际站给访问http://www.fake.com/index.html图片无法显示。
小程序相关说明 小程序的网络请求的 referer 是固定格式为https://servicewechat.com/{appid}/{version}/page-frame.html。 如果存储桶打开了防盗链限制并且需要允许小程序加载 COS 图片请在 对象存储控制台 配置防盗链白名单servicewechat.com。