新网虚拟主机附件目录被扫描防盗链配置_Windows 虚拟主机Referer规则
新网虚拟主机做附件目录被扫描防盗链,注意空 Referer 请求。用户直接在浏览器输入文件地址、收藏夹打开、部分浏览器隐私模式,都不发 Referer。如果把空 Referer 也封掉,正常用户直接访问文件会失败。规则里要允许空 Referer,只拦截非白名单的非空 Referer。
防盗链白名单要加搜索引擎域名:baidu.com、google.com、bing.com、sogou.com,以及社交平台:weixin.qq.com、qq.com、weibo.com。这些平台引用图片时带自己的 Referer,不加白名单会导致分享出去的图片裂图。白名单域名用 | 分隔写在 pattern 里。
配置参考(web.config URL Rewrite 防盗链):
```
移动端微信内打开失败是常见坑。空 Referer 被封会导致用户直接下载文件失败,微信内打开图片裂图(微信部分场景不发 Referer)。规则里必须保留 RewriteCond %{HTTP_REFERER} !^$ 或对应的 negate 条件。部分浏览器隐私模式也不发 Referer,封空 Referer 误伤面很大。
防盗链的进阶方案是时间戳防盗链。下载链接带上过期时间和签名,URL 过期后无法访问,即使被盗链也只能用一段时间。这种方案需要程序配合生成签名,虚拟主机上的下载站可以用 PHP 脚本实现,比单纯 Referer 防盗链更难绕过,适合付费资源和大文件下载。

更新时间:2026-08-30 15:50:19
上一篇:HTTPS访问被浏览器拦截:证书信任与HSTS_HTTPS_SSL证书_