阿里云产品里面防盗链作用是什么?

欢迎关注个人微信公众号: 小哈学Java, 优质文章第一时间获取!!

五、OSS 设置防盗链

小哈前天陆续接到三个电话,但都因为忙于工作、下雨天等各种因素导致没接上,电话均来自杭州,心理一想,估计是阿里云的客服吧,因为之前也会偶尔接到他们的电话,比如回访之类的。

感觉应该也不是什么要紧的事儿。直到晚上,躺在床上休息的时候,无意翻动手机,鬼使神差的,我点开了短信查看。

PS: 小哈平常不怎么主动去翻短信,短信上常年数字 1000+,主要里面内容基本上是一些验证码啊、垃圾短信啊啥的,也懒得去清理。

无意间看到下面这条短信:

打了一个激灵,事情并不简单,如果还不及时续费,网站图片(小哈网站图片均存储在阿里云 OSS 对象存储上)都将无法访问!

吓得我赶紧又续费了 50 块钱!

暂时解决了 OSS 快到期的问题后,我开始回想整个事情的经过。OSS 当时开通的是按时付费的,因为使用的比较少,选择按时付费要更划算一些。

但是这一个月来,小哈写博客频率高了一些,另一方面,也为了公众号文章能有个良好的阅读体验,也是能用图片展示的,就尽量少上一行代码。

但是小哈的个站,每天的访问量只有可怜的几十个IP, 但是 OSS 后台的统计是下面这个鬼样子的:

存储用量暂且不说,外网流出流量 50G+,图片读请求 10w+, 什么鬼啊!这个数据对于每天访问几十个IP的个站,绝对是不正常的!

由于是按小时付费,峰值的时候,每小时就耗费5块大洋,这谁顶得住啊,账户上就那点钱,不欠费才怪呢!

问题原因,小哈首先想到的是图片被盗链了!

以下来自百度百科官方解释:

盗链是指服务提供商自己不提供服务的内容,通过技术手段绕过其它有利益的最终用户界面(如广告),直接在自己的网站上向最终用户提供其它服务提供商的服务内容,骗取最终用户的浏览和点击率。受益者不提供资源或提供很少的资源,而真正的服务提供商却得不到任何的收益。

通俗来说,就是存储在小哈图片服务器上图片,在未经过授权的情况下,被别人擅自使用了。

有一些类似于下图中爬虫网站,每天大批量的爬取文章,凭着自己网站权重高,即使不是原创,也能在百度中排名靠前,赚取广告费啥的,这里不得不吐槽一下百度。

好了,回归正题,这些爬虫网站没有自己的图片服务器(因为要钱),而是直接引用的原文的图片链接:

盗链网站使用的图片链接地址

最终,这些图片的请求流量,全都由图片的所有者来买单。

五、OSS 设置防盗链

OSS 是按使用量收费的服务,为了减少存储于 OSS 的数据被其他人盗链而产生额外费用,OSS本身是支持设置Referer,基于 HTTP 和 HTTPS header 中表头字段Referer 的防盗链方法。

我们可以通过控制台为自己的存储空间设置 Referer 字段的白名单、以及是否允许 Referer 字段为空的请求访问。

接下来,进入阿里云控制台,设置 OSS 白名单,这里我设置为自己的网站域名 , 也就是说 header 请求头中, Referer 为 的网站,才能被够允许访问,否则直接拒绝:

  • :选择需要设置防盗链的 Bucket;

通过 curl 命令来访问一下 bucket 中的某张图片,此时 header 头中的 Referer 属性值为空,看下是否能够正常访问:

通过 -e 参数传递一个未设置在白名单中的地址,看能够访问成功:

不存在于oss白名单中的地址访问测试

依然不能够访问成功,测试正常!

再来验证下上面说的盗链网站是否还能够正常访问,首先我们清空浏览器缓存:

Nice!图片已经打不开了。

6.3 存在于白名单中的域名测试

这里小哈直接访问自己的网站来验证效果:

看下个人网站是否能够正常访问

图片请求 header 头的 Referer 属性值与设置的一致,个人网站图片均能够正常访问。

除了防盗链的设置,目前来看按小时付费套餐已经不太合适了,在阿里云上购买一个下行流量包,半年6个月,每个月50G流量,价格60块大洋,当然了,超出的得另算。

如果说未来流量继续增大的话,那就要考虑带过期时间的图片访问、CDN, 以及购买回源流量包了,那就是后话了,有机会小哈再给大家分享。下期见!

欢迎关注微信公众号: 小哈学Java

关注微信公众号【小哈学Java】,回复【资源】,即可免费无套路领取资源链接哦
}

丘索维金娜简介-霍华德中国行

2022年月8日发(作者:李玄一)

阿里云、七牛、又拍云、天翼云OSS的使用经验

开发云储存,简称OSS世界钢琴十大难曲,是一个以云计算而建设一个一种云硬盘资源,具有动态
存储、独立访问、带宽速度快等优点陈年代,从而减轻web网站的存储、芯片、内存、
硬盘等的处理压力,做到web访问和静态资源的分开,减轻网站运营费用。

最先使用的是阿里云OSS。阿里云OSS使用的前提是,你必须使用阿里云的云主
机,否则不能使用阿里云OSS。
先说缺点波士顿学院,毕竟这是大家在使用OSS前最关心的问题:
第一点, 必须使用阿里云的云主机,这点上面说了‘
第二点, 要绑定二级域名,指向OSS的bucket经典女人,不绑定使用不了;
第三点, 流量费用贵工商管理学课程,0.75元G(最新青岛的降低到0.55元G),看到这里,
你也许不觉得贵,但阿里云的OSS是按小时计算的,一天24小时1600,平
均每小时使用1G的话,就是0.75*24=18元,一个月就是540元床上用品品牌。如
果你流量大点的,就不是这个数了河南大学郑州校区。
第四点怎么样去颈纹, 防盗链措施做得不行,尤其是音视频资源的防盗链。OSS的白名单设
置,对于视频而言宛然如梦,不设置,就会被盗链,设置了朱小,连自己也访问不
了!至于授权签名,对于大部分站长而言,都不知道如何做起。防盗
链目前是阿里云OSS的最大的问题,因为你一旦被盗链返穿,你都没有办
法采取任何措施帕玛氏,连限制对方的权力都没有。
第五点读书的好处英语作文, 阿里云的帮助文件不够详尽,不够清楚。

吐槽完了,就说下优点:
第一点, 可以查看bucket里文件的下载排行地震武器,能让你知道那些文件是使用得最
多的吴嘉龙。这个统计就实用多了。
第二点koti, 有统计IP、pv,虽然意义不大,但也算是好处吧
第三点, 有地区统计,这个其实意义也不是很大
第四点, 最后一个是refer统计gatonegro,可以让查看bucket的所有域名访问流量。在
这里你可以看见你是否被盗链了北京二手房房价。因为那些不是你的网站域名的网站
域名宋雨琦多高,就是盗用你资源的网站。这个功能目前发现只有阿里云有道尊,其

吐槽完阿里云dnf预约等级,来吐槽七牛OSS丰胸要多少钱。
行业惯例刘备卖草鞋,缺点:
第一,七牛OSS的bucket不能新建文件夹司命。这个很不好,因为你上传的文件多
了解夏,你想要个文件shotnba,就得不停的翻页。那种有几万文件的朋友电工证年审,就辛苦了上网助手。
或者有人说滑轮弓,你可以搜索啊,问题是,你记得住文件名吗?
第二,没有阿里云OSS那些bucket统计、bucket文件下载量统计、refer统计等,
统计都是很总体的沙漠风暴卡特琳娜,没有详细的信息给你。想这样的情况,真的是被盗链
了活动策划案怎么写,还真的不知道。

第三,设置refer白名单 需要七牛审批小男孩美甲,审批完之后,还需要天才能生效,这……
第四,太平洋保险股票代码,是邮件激光美白的效果,第二天回复这样,这个倒也不算什么缺点。

缺点貌似就这么点李商隐无题诗,下面说优点:
第一潘多拉图片,不用绑定域名,你可以直接使用默认绑定的域名做为外链;当然你也可以
第二xiaoneiwang,每月送10G存储、10G流量。说到这里,也说下阿里云和天翼云的优惠情
况:阿里云开通OSS送200块的优惠券番泻叶的功效与作用,天翼云送20元(这电信也太小
气了大连旅游景点门票,就送一个快餐盒饭)
第三撒贝宁前妻张泉灵,文件上传方便。你使用七牛的WIDOWS客户端,可以自动上传文件到
OSS的bucket二十四孝故事,但缺点上面也说了,无法新建文件夹002649博彦科技。并且速度比阿里云
OSS的上传客户端速度快一倍左右eft是什么,貌似chaoxian。
第四魔域下载中心,不需要绑定云主机175平台下载,和阿里云不同网络开店。

最后说说亚运会电竞项目,天翼云。天翼云使用时间不长,就简单说说。
第一,上传不是很好有源晶振,目前的感觉世界上最大的游轮,没有阿里云和七牛那样的客户端上海娱乐,对于大文
件的上传麻烦些,还是FTP上传
第二麦冬种植,统计上,基本什么都没有,过于简单糯康执行死刑,哎……
第三,Bucket文件的外链有时间性设计艺术心理学,这点不好心血漏洞,不过好像在防盗链上对于外链地
址加利福尼亚车,都要求必须有时间要求的,也不算缺点了

天翼云的最大优点是:防盗链很好——是用policy来做防盗链,很直接的底层做
防盗链泰州园博园。可以设置为域名白名单或黑名单;也可以用IP地址或者IP段来设置黑
白名单来控制访问权限感性的话。
这是目前所见过的在防盗链做得最好的。
第二,其次是和阿里云一样可以新建文件夹

暂时就吐槽这么多韩智慧图片。其他的以后在补充!

nbaq-科尔阿尔德里奇

}

我要回帖

更多关于 阿里云是什么东西,有什么用 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信