- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
资源盗链困扰站长 安全狗内置盗链保护功能
在我们的周围,总会发现有些人喜欢不劳而获,等别人把事情做好后,不经别人同意,就盗用该资源。不久前笔者和某网站工作人员聊天,就提到关于盗链问题,他所管理的几个网站,经常被人盗链,导致营收降低,严重影响网站运营。
所谓盗链是指服务提供商自己不提供相关的服务内容,而是通过技术手段绕过真正的服务提供方的最终用户界面,直接在自己的网站上向最终用户提供其他服务提供方的服务内容,骗取最终用户的浏览和点击率。
盗链的产生的原因与网络协议有关。一般来讲,访问一个完整的网站页面需要通过多次HTTP请求完成。以访问一个带图片的网站页面为例,最初的访问请求建立之后,服务器会发送这个页面的文本到客户端,客户端浏览器对该文本进行解释执行,执行过程发现访问的页面带有图片,此时客户端浏览器会再次发送HTTP请求,当服务器接受此请求之后,会发送客户端所请求的图片内容到客户端,之后客户端浏览器再对图片信息解释执行。基于这样的机制就产生了一个问题,那就是盗链:继续以上述解释为例,如果服务器中没有任何图片信息,我们可以提供该图片的链接地址,直接通过别的网站来提供用户所需要的资源。
常见的盗链一般是两类,一是图片资源盗链,一是文件资源盗链,如何有效防范盗链这是让很多网站管理员十分头痛的事情。笔者近期从IDC朋友那里了解到一款服务器软件防火墙叫做网站安全狗,经测试,该防火墙可以有效拦截盗链,在此介绍给大家。
网站安全狗防盗链功能具体防护方式有引用方式和会话方式两种防护方式,两种方式均支持跨服务器,用户可根据自己网站的需要自行选择使用哪种方式。该功能可以针对不同站点设置防盗链的过滤, 防止图片、桌面、软件、音乐、电影被人盗链。
1、引用方式: 如果用户要对图片、下载资源等类型的防护,可选择引用方式。选择引用方式的用户,在使用的过程中,可通过判断referer变量的值来判断图片或资源的引用是否合法,只有在设定范围内的referer,才能访问指定资源,从而实现防盗链的目的;可自行设置信任域名添加为白名单,信任域名将不在防护之内;可自行添加保护资源类型,需要提醒的是,在填写类型的时候只需填入纯粹的扩展名,如rar;同时,对于多站点的网站服务器用户,可自由设置不受防护的网站,避免一些需要对外开通资源链接的网站无法正常运营。
2、会话方式:如果用户要对流媒体类型的防盗链,比如MP3,WMA等在线播放资源的防护,可选择会话方式。该方式先从客户端获取用户信息,然后根据这个信息和用户请求的文件名字一起加密成字符串(Session ID)作为身份验证。只有当认证成功以后,服务端才会把用户需要的文件传送给客户。这种方式对于分布式盗链非常有效。同时,会话方式针对浏览器访问用户资源时设置了两种基本的浏览器行为,基于内存和基于文件,用户可根据自己的需要选择对资源进行防护的方式。
使用过程中根据实际需要,选择合适的防盗链方式,之后保存设置,并开启网站安全狗的防盗链功能,该防火墙便可以实时防护受保护的网站资源不被盗链。
笔者在此处选择的是使用会话方式防护,开启之后测试盗链,返回网站安全狗防盗链告警提示页面。
作为一款服务器软件防火墙,网站安全狗的防盗链功能既能够有效的拦截非法盗链,又可以通过灵活的设置允许合法链接。整体设置过程简单,易于操作,开启之后防护功能即可生效,不像其他同类型产品配置繁琐,用户交互差等等,这也是笔者推荐该款软件的一大原因。
我们现在知道,盗链是一种比较隐蔽且实现方便,但是却能够对网站运营导致严重损害的网络安全问题,面对类似的网络安全问题,保护网站资源安全,保障网站的正常运行,应早作准备,莫要等到资源被盗用后,才要“亡羊补牢”,为时已晚。
您可能关注的文档
- 如何识别翻新笔记本电脑.doc
- 如何实现虚拟机里面可以打开电脑的硬盘.doc
- 如何使用爱普生喷墨打印机DIY自己的证件照.doc
- 如何修改镜像操作系统的SID.doc
- 如何修改配置 让WINXP系统支持多语言.doc
- 如何延长笔记本寿命——笔记本保养秘笈.doc
- 如何在XP系统下启动及查看无线网络配置.doc
- 如何增加系统盘的空间.ppt
- 如何制作S5230小组件 by OZY.doc
- 如何制作你的网站.ppt
- 2025福建泉州市安溪县部分公办学校专项招聘编制内新任教师65人(三)模拟试卷附答案详解.docx
- 2025广东广州高新技术产业开发区民营科技园管理委员会第一次招聘政府雇员1人模拟试卷参考答案详解.docx
- 2025国家基础地理中心招聘工作人员(北京)模拟试卷及答案详解一套.docx
- 2024年榆林神木市实验中学教师招聘真题.docx
- 2025安徽六安市普通话测试站2月22-23日普通话水平测试等级证书领取模拟试卷及完整答案详解1套.docx
- 2025北京林业大学附属实验小学教师招聘1人模拟试卷及完整答案详解1套.docx
- 2024年惠州市龙门县总医院招聘事业单位工作人员笔试真题.docx
- 5月9日全真模拟试卷(二).docx
- 2025国家能源集团煤炭经营分公司高校毕业生招聘(第二批)人员(已结束)考前自测高频考点模拟试题及完.docx
- 2025广西凌云县新活力劳务有限责任公司招聘1人考前自测高频考点模拟试题及参考答案详解一套.docx
文档评论(0)