訪問控制概述
更新時間 2024-12-04 10:38:51
最近更新時間: 2024-12-04 10:38:51
分享文章
本文概括介紹天翼云CDN訪問控制相關的功能及使用場景。
概述
訪問控制配置模塊主要介紹天翼云CDN可用于限制用戶訪問的相關功能。
功能簡介
訪問控制相關功能主要包括:Referer防盜鏈、IP黑白名單、UA黑白名單、URL鑒權配置、遠程同步鑒權、帶寬控制,IP訪問限頻,單請求限速等,可滿足客戶不同程度的防盜鏈需求,以及通過控制總加速帶寬進而控制成本。
| 功能 | 說明 |
|---|---|
| Referer防盜鏈 | Referer防盜鏈是基于HTTP請求頭中Referer字段來設置訪問控制規則,實現對用戶來源的識別和過濾,防止網站資源被非法盜用。 |
| IP黑白名單 | 客戶端IP是客戶端與CDN節點建立連接時所使用的IP,通過識別客戶端IP來過濾用戶請求,攔截特定IP的訪問或者允許特定IP的訪問,可以用來解決惡意IP盜刷、攻擊等問題。 |
| UA黑白名單 | User-Agent(簡稱UA)是HTTP請求頭的一部分,可體現用戶使用的終端標識。通過識別HTTP請求頭中的UA字段,可以識別特定終端,從而限制用戶行為,攔截或允許某一類用戶的訪問,實現防盜鏈、防盜刷、防攻擊的目的。 |
| URL黑白名單 | URL黑白名單是網絡安全管理中的一種重要機制,主要用于控制用戶對特定資源的訪問權限。 |
| URL鑒權配置 | 為了防止站點資源被惡意下載或者非法盜用,避免產生不必要的帶寬浪費,可配置URL鑒權功能。配置URL鑒權后,CDN會對加密串及時間戳進行校驗,從而有效地保護用戶站點資源。 |
| 遠程同步鑒權 | 可以通過配置遠程同步鑒權功能,在CDN節點收到用戶請求后,將請求轉發回提前設定的鑒權源站,在源站鑒權許可后,CDN節點才給用戶返回對應內容,從而實現用戶鑒權規則由源站全權定義。 |
| 帶寬控制 | 帶寬控制功能可通過設置總帶寬值來控制帶寬總用量,避免因帶寬突發帶來更多的帶寬費用。 |
| IP訪問限頻 | IP訪問限頻功能可以限制單個用戶IP在天翼云CDN單臺服務器上的請求頻次,防御CC攻擊,防止惡意用戶盜刷。 |
| 單請求限速 | 單請求限速功能可以限制CDN節點響應給用戶的下行速率,從而減少域名的整體帶寬,節省成本。 |