前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【最佳实践】巡检项:对象存储(COS)存储桶防盗链(Referer)配置

【最佳实践】巡检项:对象存储(COS)存储桶防盗链(Referer)配置

原创
作者头像
吴硕卫
修改于 2022-05-10 02:11:22
修改于 2022-05-10 02:11:22
3.3K0
举报
文章被收录于专栏:腾讯云顾问腾讯云顾问

问题描述

检查腾讯云对象存储 COS 的防盗链配置情况。 当COS存储桶权限为公有读时,如果防盗链出现以下两种情况,可能会导致存储桶出现安全风险。

  1. 未开启防盗链配置。
  2. 开启防盗链配置,允许了空 Referer 的访问

解决方案

腾讯云对象存储支持防盗链配置,来提升存储桶的安全防护,防止资源被盗用。

防盗链实战配置参考: COS对象存储 - 最佳实践 - 防盗链实践

操作步骤

  1. 登录 对象存储控制台,在左侧菜单栏中单击存储桶列表,进入存储桶列表页面。
  2. 找到您需要设置防盗链的存储桶,单击其名称,进入存储桶管理页面。
  3. 单击安全管理 > 防盗链设置,找到防盗链设置,单击编辑进入可编辑状态。
  4. 修改当前状态为开启,选择名单类型(黑名单或白名单),设置好相应域名,设置完成后单击保存即可,配置项说明如下:
  5. 黑名单拒绝名单内的域名访问存储桶的默认访问地址,若名单内的域名访问存储桶的默认访问地址,则返回403。
  6. 白名单允许名单内的域名访问存储桶的默认访问地址,若名单外的域名访问存储桶的默认访问地址,则返回403。
  7. 空 referer:HTTP 请求中,header 为空 referer(即不带 referer 字段或 referer 字段为空)。
  8. Referer:支持设置最多10条域名且为相同前缀匹配,每条一行,多条请换行;支持域名、IP 和通配符 * 等形式的地址。示例如下:
  9. 配置 www.example.com :可限制如 www.example.com/123www.example.com.cn 等以 www.example.com 为前缀的地址。
  10. 支持带端口的域名和 IP,例如 www.example.com:808010.10.10.10:8080 等地址。
  11. 配置 *.example.com :可限制 a.b.example.com/123a.example.com 等地址。

注意事项

  1. 小程序的网络请求的 referer 是固定格式为: https://servicewechat.com/{appid}/{version}/page-frame.html
  2. 如果存储桶打开了防盗链限制,并且需要允许小程序加载 COS 图片,请在 COS 控制台 配置防盗链白名单: servicewechat.com
  3. 如果通过 CDN 域名加速访问,则优先执行 CDN 的防盗链规则,再执行对象存储的防盗链规则。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
腾讯云COS设置防盗链
为了避免恶意程序使用资源 URL 盗刷公网流量或使用恶意手法盗用资源,给用户带来不必要的损失。腾讯云对象存储支持防盗链配置,建议您通过控制台的防盗链设置配置黑/白名单,来进行安全防护。
西里国际站
2023/05/11
5.7K0
腾讯云COS设置防盗链
网络世界里的资源「盗与防盗」的爱恨情仇
腾讯云对象存储支持防盗链配置,用户可以对存储桶设置防盗链功能,该功能可以实现对访问来源设置黑、白名单,避免资源被盗用。这篇文章主要介绍了Referer原理与防盗链实现方法以及为存储桶配置防盗链,可防止资源被盗用。
云存储
2020/05/26
5570
网络世界里的资源「盗与防盗」的爱恨情仇
网络世界里的资源「盗与防盗」的爱恨情仇
腾讯云对象存储支持防盗链配置,用户可以对存储桶设置防盗链功能,该功能可以实现对访问来源设置黑、白名单,避免资源被盗用。本文为您详细介绍如何为存储桶配置防盗链,防止资源被盗用。
云存储
2020/01/21
1K0
网络世界里的资源「盗与防盗」的爱恨情仇
对象存储COS-防盗刷指引
近年来,越来越多的用户在搭建网站或图床时将图片视频等资源上传到对象存储COS,提升了访问稳定性的同时降低了服务器的存储空间压力,但随之而来的流量盗刷、图片盗链问题也困扰着不少开发者,一旦存储空间被恶意访问,会产生高额的流量费用,产生不必要的纠纷。这类问题实际上可以通过多种手段来防护,本文将主要介绍一些常见的防护手段,帮助开发者合理配置存储桶,建立安全机制,降低因类似问题带来的大额资金损失的风险。
云存储
2023/09/22
1.9K0
对象存储COS-防盗刷指引
EdgeOne 防盗链实践教程
本文为您介绍如何通过 EdgeOne 提供的防盗链能力,保护您的内容免受未经授权的盗链访问,提升加速服务的安全性。
EdgeOne小助手
2024/08/27
1660
Nginx设置图片防盗链(白名单与黑名单)
某些时候可能您会发现,别人网站直接将您的网站图片拿过去使用,导致额外消耗服务器流量和带宽,如果本身服务器带宽和流量就比较小,被人盗链后势必会造成一定影响。这篇文章分享下如何通过Nginx来设置防盗链,禁止其它网站盗用图片。
星哥玩云
2022/08/13
4.8K0
腾讯云存储最佳实践系列二:对象存储中配置自定义域名支持 HTTPS 访问
腾讯云开发者社区
2017/12/27
4.7K5
腾讯云存储最佳实践系列二:对象存储中配置自定义域名支持 HTTPS 访问
各平台小程序referer防盗链配置域名
趁着五一假期,准备上线网站对应的的 百度小程序,所有配置完成,发现 图片无法显示。
青梅煮码
2023/01/14
4.4K0
各平台小程序referer防盗链配置域名
如何选择适合自己网站的防盗链
当你的网站被攻击的时候,当你的资源出现异常访问的时候,又或者是你需要一些特殊的对资源访问的限制时,防盗链的选择你一定要看看。
明月登楼的博客
2021/04/30
1K0
如何选择适合自己网站的防盗链
【客户案例】巡检项:对象存储(COS)存储桶防盗链(Referer)配置
某客户根据账单发现COS的费用突然增加,然后去分析发现请求费用和流量费用的增加,但是客户业务量没有明显的增。
Smart Advisor
2022/03/15
1.1K0
403错误怎么办?六种原因帮你精准定位
简介:使用腾讯云CDN加速站点访问后出现403错误,通常情况下可能是由域名配置、CDN 安全策略以及源站响应 403 导致。本文详细介绍了 CDN 常见的引发403错误的问题场景。
Alivewei
2020/11/13
17.4K0
403错误怎么办?六种原因帮你精准定位
面试题:防盗链
防盗链(Referer Anti-Leech)是一种保护图片、音频、视频等静态媒体资源受盗取的方式,通过服务器端对请求进行检查,当请求来源不在白名单列表中时返回特定的响应内容或禁止访问。
GeekLiHua
2025/01/21
1110
COS&CDN防盗刷方案
近年来随着互联网行业的发展,我们很多开发者小伙伴会使用云服务器、轻量应用服务器等云产品来搭建图床、博客等站点,但是传统iass层产品的外网带宽费用较贵,以至于外网带宽非常小就导致单一站点的访问压力非常大,几个人同时访问网站时,网站就经常出现图片加载失败等情况。所以像宝塔、WordPress、开源图床等软件商,也都推出了对接对象存储、内容分发与网络等云产品的内置插件,来减轻源站的压力并且加速网站的访问速度,并且对象存储产品,还可以有效的减少网站存储空间压力。但是云产品也是一把双刃剑,给用户们带来高速体验的同时,也同时带来了潜在风险,例如存储桶内的文件被恶意高频次的访问,产生了高额的流量账单费用,同时云厂商也为此付出了高昂的流量费用成本,所以因恶意攻击或流量盗刷产生的高额账单云厂商也是受害者,无法为用户免除费用。因此,为尽量避免此类潜在风险,本文为您介绍这一类情况的应对办法。
yjwang
2023/03/13
17K6
COS&CDN防盗刷方案
11.25 配置防盗链
配置防盗链目录概要 通过限制referer来实现防盗链的功能 配置文件增加如下内容 Directory针对目录进行 <Directory /data/wwwroot/www.123.com> //用于定义作用于那个目录 SetEnvIfNoCase Referer “http://www.123.com” local_ref //定义白名单 SetEnvIfNoCase Referer
运维小白
2018/02/06
1K0
11.25 配置防盗链
对象存储的流量被盗刷了
家人们谁懂啊,早上起来发了日常的文章,出门的时候发现手机上腾讯云给的提示:COS欠费了。我不敢相信的我的眼睛!我之前每个月才花费几毛钱的,知道的伙伴都知道我这可是卖废品攒下来的钱!看了一下账单,我的天!
shigen
2023/10/09
9980
对象存储的流量被盗刷了
配置防盗链
配置防盗链 : 防止别人盗取引用自己的内部资源链接! 实例解析: 维护一个A论坛(论坛成员可以免费上传图片或其它资源到服务器),突然发现这个月的流量比前几个月的流量要大的多,经过排查,发现这些流量均来自一些图片,这些图片被其他一个B网站调用。其实和我用的七牛云也是也是一个道理,图片均放在七牛云存储,没有直接放在我的站点,所以加载图片也不需要耗费我站内的流量。这样肯定是不可以的。我们要做出一些限制! 我们需要做的限制是,我们仍然可以免费让你上传图片,但是仅限于在咱们域名内使用调用!引用到其它站点就会失效报错F
老七Linux
2018/05/09
2.1K0
防盗链Apache和Nginx配置对比
一般我们使用的主机每月都有固定的流量,如果当月额度用完服务器可能会暂停,有些是占用太大的流量会影响网站的访问速度。所以,我们在有必要的前提下可以设置服务器的图片或者其他静态资源防盗链。
php007
2020/07/21
1.1K0
小程序静态资源如何设置防盗链?
做过前端,或对小程序有些了解的同学都知道,小程序是没有域名访问概念的,访问的路径都是以:“/pages/index”、“/pages/my”这种方式进行页面跳转的。域的概念从何而来?
苏南
2020/12/16
1.7K0
小程序静态资源如何设置防盗链?
传说中图片防盗链的爱恨情仇
我们先来了解了解防盗链的原理,在 http 协议中,如果从一个页面跳到另一个页面,header字段里面会带个 Referer。图片服务器通过检测 Referer 是否来自规定域名,来进行防盗链。
苏南
2020/12/16
1.1K0
配置防盗链,访问控制Directory,访问控制FilesMatch
防盗链能限制不认识的referer的访问,能够禁止别人的服务器引用或转发我服务器上的内容,这样可以防止别人盗用我服务器上的资源,服务器的资源被盗用会导致网络带宽的使用量上升。
端碗吹水
2020/09/23
1.2K0
配置防盗链,访问控制Directory,访问控制FilesMatch
相关推荐
腾讯云COS设置防盗链
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档