防盜鏈
更新時間 2025-03-14 14:51:45
最近更新(xin)時間: 2025-03-14 14:51:45
分享文(wen)章
本文幫助(zhu)您了解對象存(cun)儲(chu)防(fang)盜(dao)鏈相(xiang)關的(de)操作步驟(zou)。
操作場景
您可以通過ZOS控制(zhi)臺的(de)防(fang)盜鏈功能(neng)設置(zhi)Referer白(bai)名單和黑(hei)名單,防(fang)止(zhi)您存(cun)儲(chu)于ZOS的(de)數據(ju)被(bei)其他(ta)人(ren)盜鏈而產生額外的(de)費用。
約束與限制
Referer規則(ze)如下(xia):
- Referer可以設置多個,多個Referer換行隔開。
- HTTP請求頭中的Referer參數用于指定發出請求的資源的URL。該參數可以包含通配符(*)和問號(?),通配符可以代替0個或多個字符,而問號可以代替單個字符。
- 下載文件時,如果Referer頭域包含http或https,則必須將Referer設置包含http或https。
- 空Referer表示HTTP或HTTPS請求中,不帶Referer字段或Referer字段為空。如果不允許空Referer,則只有HTTP或HTTPS header中包含Referer字段的請求才能訪問ZOS資源。
- 白名單Referer為空,黑名單Referer不空時,允許所有黑名單中指定網站以外的其他網站的請求訪問目標桶中的數據。若對象是私有,黑名單中指定網站以外的其他網站的請求訪問時需校驗AKSK,有權限的賬號才能訪問;若對象是公共讀,則不校驗AKSK權限。
- 白名單Referer不為空,黑名單Referer為空或不空時,允許在白名單且不在黑名單中的網站的請求訪問目標桶中的數據。當請求來源是白名單referer,不管對象是私有還是公共讀,無需校驗AKSK就能訪問。
- 同時配置白名單和黑名單,當白名單Referer與黑名單Referer內容有交集時,交集部分Referer被禁止。當請求是白名單中非交集的部分,不管對象是私有還是公共讀,無需校驗AKSK權限就能訪問。
- 黑名單Referer與白名單Referer都為空時,默認允許所有網站的請求訪問目標桶中的數據。若對象是私有,需校驗AKSK,有權限的賬號才能訪問;若對象是公共讀,則不校驗AKSK權限。
操作步驟
- 點擊天翼云門戶首頁的“控制中心”,輸入登錄的用戶名和密碼,進入控制中心頁面。
- 在控制臺上方點擊

,選擇地域,以下操作選擇華東-華東1。 - 在控制臺首頁,選擇“存儲>對象存儲”。
- 在ZOS控制臺,單擊Bucket名稱進入“概覽”頁面。
- 選擇“權限管理”頁面,找到“防盜鏈”,點擊“設置”按鈕。
- 打開“狀態”按鈕,開啟后即可填寫相關配置,關閉后清空相關配置。
- 在防盜鏈設置頁面,根據提示完成參數設置,點擊“保存”完成設置。
| 參數 | 說明 |
|---|---|
| 白名單Referer | 指定允許訪問ZOS資源的Referer,Referer為域名和IP地址,支持通配符星號(*)和問號(?),多個Referer換行分隔。 |
| 黑名單Referer | 指定禁止訪問ZOS資源的Referer,Referer為域名和IP地址,支持通配符星號(*)和問號(?),多個Referer換行分隔。 |
| 空Referer | 選擇是否允許空Referer的訪問權限。允許空Referer表示允許請求沒有提供Referer信息的訪問,不允許則表示只接受提供了Referer信息的請求。 |
說明通(tong)過桶(tong)“概覽(lan)”頁(ye)面(mian)基(ji)礎設置中(zhong)的(de)防盜(dao)鏈,也可跳轉(zhuan)至“權限管理”頁(ye)面(mian)。