万网虚拟主机文档被批量抓取_web.config与.htaccess防盗链写法
文档被批量抓取的防盗链配置分两步:先识别要保护的文件类型,再校验 Referer 白名单。白名单包含自己的域名、搜索引擎、常用社交平台(微信、QQ、微博),避免正常分享被拦。Apache 虚拟主机主机规则写在根目录,即时生效。
CDN 环境下 Referer 可能被 CDN 节点处理,防盗链建议在 CDN 后台配置(大部分 CDN 都有 Referer 防盗链功能),源站 .htaccess 作为兜底。CDN 层拦截不回源,流量消耗算 CDN 不计入虚拟主机,成本更低。
配置参考(.htaccess 图片与文件防盗链): ``` RewriteEngine On RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !^http(s)?://(www.)?你的域名.com [NC] RewriteCond %{HTTP_REFERER} !baidu.com [NC] RewriteCond %{HTTP_REFERER} !google.com [NC] RewriteRule .(jpg|png|gif|pdf|mp4|zip|rar)$ - [F,L] ```
大文件下载除了防盗链,还可以限制单 IP 并发和速度。Apache 用 mod_bw 或 mod_cband,IIS 用带宽限制,但虚拟主机通常不支持这些模块。替代方案是把大文件放到对象存储(OSS/COS),用 CDN 分发,按量付费,避免虚拟主机流量超标。
防盗链规则上线后监控 7 天。访问日志里 403 状态码集中在图片和下载文件 URL 是正常的,如果 403 出现在页面 URL 说明规则误杀了正常访问,立即检查白名单域名。自己网站所有绑定域名(带 www、不带 www、二级域名、临时域名)都要加进白名单,漏一个就会导致该域名下图片裂图。
防盗链规则上线后监控 7 天。访问日志里 403 状态码集中在图片和下载文件 URL 是正常的,如果 403 出现在页面 URL 说明规则误杀了正常访问,立即检查白名单域名。自己网站所有绑定域名(带 www、不带 www、二级域名、临时域名)都要加进白名单,漏一个就会导致该域名下图片裂图。

更新时间:2026-08-27 00:51:56