虚拟主机字体文件被盗链指南_白名单与空Referer处理
中国数据虚拟主机上字体文件被盗链导致流量超标,核心是防盗链。Apache 用 .htaccess 的 RewriteCond %{HTTP_REFERER} 校验来源,IIS 用 web.config 的 URL Rewrite 匹配 HTTP_REFERER。只允许自己域名和搜索引擎访问,外部站点引用直接返回 403 或替换成提示图。
Apache .htaccess 图片防盗链:RewriteEngine On,RewriteCond %{HTTP_REFERER} !^$,RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?你的域名.com [NC],RewriteRule .(jpg|png|gif|pdf|mp4)$ - [F,L]。第一条允许空 Referer,第二条允许自己域名,其余返回 403。
配置参考(.htaccess 防盗链返回提示图): ``` RewriteEngine On RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !你的域名.com [NC] RewriteRule .(jpg|png|gif)$ /images/nohotlink.jpg [R=302,L] ```
空 Referer 被封导致直接访问失败是常见坑。空 Referer 被封会导致用户直接下载文件失败,微信内打开图片裂图(微信部分场景不发 Referer)。规则里必须保留 RewriteCond %{HTTP_REFERER} !^$ 或对应的 negate 条件。部分浏览器隐私模式也不发 Referer,封空 Referer 误伤面很大。
防盗链规则上线后监控 7 天。访问日志里 403 状态码集中在图片和下载文件 URL 是正常的,如果 403 出现在页面 URL 说明规则误杀了正常访问,立即检查白名单域名。自己网站所有绑定域名(带 www、不带 www、二级域名、临时域名)都要加进白名单,漏一个就会导致该域名下图片裂图。

更新时间:2026-08-26 21:18:21