我的知识记录

中国数据虚拟主机Linux 虚拟主机环境apk 安装包被刷下载_防盗链403拦截实操

apk 安装包被刷下载的防盗链配置分两步:先识别要保护的文件类型,再校验 Referer 白名单。白名单包含自己的域名、搜索引擎、常用社交平台(微信、QQ、微博),避免正常分享被拦。Linux 虚拟主机主机规则写在根目录,即时生效。

CDN 环境下 Referer 可能被 CDN 节点处理,防盗链建议在 CDN 后台配置(大部分 CDN 都有 Referer 防盗链功能),源站 .htaccess 作为兜底。CDN 层拦截不回源,流量消耗算 CDN 不计入虚拟主机,成本更低。

配置参考(.htaccess 图片与文件防盗链): ``` RewriteEngine On RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?你的域名.com [NC] RewriteCond %{HTTP_REFERER} !baidu.com [NC] RewriteCond %{HTTP_REFERER} !google.com [NC] RewriteRule .(jpg|png|gif|pdf|mp4|zip|rar)$ - [F,L] ```

正则写错文件类型不匹配是常见坑。空 Referer 被封会导致用户直接下载文件失败,微信内打开图片裂图(微信部分场景不发 Referer)。规则里必须保留 RewriteCond %{HTTP_REFERER} !^$ 或对应的 negate 条件。部分浏览器隐私模式也不发 Referer,封空 Referer 误伤面很大。

图片站除了防盗链还要做懒加载和 WebP。页面首屏只加载可见区域图片,滚动到视口才加载下方图片,首屏流量减 50%。WebP 格式比 JPG 小 30% 且画质相当,Apache 用 mod_rewrite 根据 Accept 头返回 WebP,IIS 用 URL Rewrite 条件判断。两项配合比单纯防盗链省流量更持久。

中国数据虚拟主机Linux 虚拟主机环境apk 安装包被刷下载_防盗链403拦截实操

标签:

更新时间:2026-08-26 22:07:50

上一篇:详解第三方跳转页打不开错误

下一篇:IIS伪静态子目录规则设置_IIS常规伪静态设置教程详解