訪問控制配置——Referer防盜鏈
藍(lán)隊(duì) CDN 提供多種訪問控制方式來實(shí)現(xiàn)對(duì)訪客身份的識(shí)別和過濾,從而限制訪問CDN資源的用戶,提升CDN的安全性。
若您的域名因被惡意攻擊或流量被惡意盜刷,產(chǎn)生了突發(fā)高帶寬或者大流量消耗,導(dǎo)致產(chǎn)生高于日常消費(fèi)金額的高額賬單。因惡意攻擊或流量盜刷產(chǎn)生的高額賬單無法免除/退款。
為盡量避免此類風(fēng)險(xiǎn),建議您開啟CDN的訪問控制功能。
Referer防盜鏈
referer防盜鏈?zhǔn)腔讷@取HTTP請(qǐng)求中的 referer header,根據(jù) referer 跟蹤來源,對(duì)來源進(jìn)行識(shí)別和判斷,您可以登錄CDN控制臺(tái),進(jìn)行referer 黑白名單的配置,從而限制訪問來源,避免惡意用戶盜刷。
功能說明
referer防盜鏈默認(rèn)為關(guān)閉狀態(tài),開啟后可以進(jìn)行referer黑白名單的配置。
白名單:請(qǐng)求的referer字段匹配白名單設(shè)置的內(nèi)容,則 CDN 節(jié)點(diǎn)正常返回請(qǐng)求信息,若不匹配,CDN 節(jié)點(diǎn)拒絕返回該請(qǐng)求信息,返回狀態(tài)碼 403。
黑名單:請(qǐng)求的referer不匹配黑名單內(nèi)設(shè)置的內(nèi)容,則 CDN 節(jié)點(diǎn)正常返回請(qǐng)求信息,若匹配,CDN 節(jié)點(diǎn)拒絕返回該請(qǐng)求信息,返回狀態(tài)碼 403。
是否允許空referer:當(dāng)選擇允許空referer時(shí),此時(shí)若請(qǐng)求referer字段為空或無referer字段 CDN 節(jié)點(diǎn)正常返回請(qǐng)求信息;若不允許,此時(shí)若請(qǐng)求referer字段為空或無referer字段 CDN 節(jié)點(diǎn)拒絕返回該請(qǐng)求信息,會(huì)直接返回狀態(tài)碼 403。
操作說明
1、登錄藍(lán)隊(duì)云平臺(tái)后,進(jìn)入CDN控制臺(tái),選擇【域名管理】,點(diǎn)擊【設(shè)置】。

2、進(jìn)入域名配置界面,【訪問控制】模塊下的【referer防盜鏈】點(diǎn)擊【修改配置】進(jìn)行referer防盜鏈的配置。

3、開啟防盜鏈配置,點(diǎn)擊狀態(tài)欄,開啟配置功能,選擇黑白名單,輸入訪問的來源域名。

注意事項(xiàng)
(1) 域名之間請(qǐng)回車換行,無需填寫 http://,https://;
(2)支持域名前使用通配符 :*.example.com 可用于指代所有 example.com 下的多級(jí)子域名,比如 a.example.com 等,但是不包括 example.com,如需要請(qǐng)額外填寫一條 example.com;
(3)防盜鏈個(gè)數(shù)設(shè)置不能超過100個(gè);
(4)黑白名單生效時(shí)間為 1 小時(shí),在此期間不能修改其它配置;
(5)不支持 IP,不支持端口號(hào)。