我的知识记录

Apache防盗链匹配目录路径方法_Apache IIS设置防盗链教程详解

网站上线后,防盗链、IP屏蔽、蜘蛛拦截这些安全配置必不可少。网站的图片、视频、下载文件被其他网站直接引用,消耗大量服务器带宽,导致自己的网站访问变慢且流量费用增加。HTTPS站点配置防盗链后,从HTTP页面引用HTTPS资源时Referer不发送(浏览器安全策略),导致防盗链误拦截。

结合服务器日志和规则调试信息,原因可以归纳为以下几点。防盗链白名单域名中只写了example.com,没有写www.example.com,或反过来,导致带www和不带www的其中一种形式被误拦截。虚拟主机的.htaccess被空间商禁用,用户上传的防盗链规则不生效,需要通过空间商控制面板的"防盗链"功能配置。Apache的防盗链规则中没有允许空Referer,部分浏览器(如HTTPS到HTTP的跳转、隐私模式)不发送Referer头,导致这些请求被防盗链拦截,图片无法显示。防盗链规则中没有排除搜索引擎蜘蛛的图片抓取,导致百度图片、谷歌图片搜索无法收录网站图片,影响图片搜索流量。防盗链规则匹配的文件后缀列表不完整,只写了jpg和png,没有写gif、webp、svg等格式,导致部分图片格式没有被防盗链保护。

下面给出具体的解决步骤,按顺序操作基本能覆盖所有情况。CDN环境:在CDN控制台配置"防盗链"功能,设置Referer白名单,CDN层面直接拦截盗链请求,不需要回源,性能更好;同时配置CDN缓存规则,不要缓存403响应。虚拟主机用户:通过空间商控制面板的"防盗链"功能配置,通常只需要输入允许的域名和选择要保护的文件后缀,空间商会自动生成规则,比手动编辑.htaccess更简单可靠。Apache防盗链显示替代图片:将[F,NC,L]改为[R=301,L],目标指向替代图片URL,如RewriteRule .(jpg|png|gif)$ https://www.example.com/images/nohotlink.jpg [R=301,L],盗链网站显示提示图片而非403。验证规则:在其他网站的HTML中引用你的图片URL,访问该页面如果图片不显示(403)或显示替代图片则防盗链生效;在自己网站访问确认图片正常显示;用curl -e "https://www.other.com/" https://www.example.com/image.jpg测试返回403。视频和大文件防盗链:除了Referer防盗链,建议使用时间戳防盗链(URL签名),在URL中添加过期时间和签名,即使URL被引用也会在短时间内失效,安全性高于Referer防盗链。HTTPS站点:白名单域名正则使用^https?://匹配http和https两种协议,不要只写^http://,否则HTTPS页面的请求会被误拦截。

从更广泛的运维视角来看,还有一些容易被忽略的诱发因素。CDN或反向代理缓存了旧的响应结果,规则修改后用户仍看到缓存的旧页面。规则的执行顺序错误,宽泛的匹配规则放在前面拦截了后面更精确的规则。

实际操作中还需要注意以下细节。伪静态规则修改后需要重启IIS或Apache服务,新规则才能生效。屏蔽规则配置后定期检查日志,确认被屏蔽的访问确实是恶意行为。防盗链规则中设置允许空Referer,避免部分浏览器或客户端因不带Referer而无法访问资源。防盗链规则配置后,用不同来源的请求测试,确保正常访问不受影响。

除了上述问题,实际运维中还可能遇到以下相关故障。IP屏蔽后正常用户也无法访问,可能是屏蔽范围过大,使用了过于宽泛的CIDR段。防盗链配置后自己网站的图片也无法显示,检查规则中的允许域名是否包含了自己的域名。伪静态配置后页面404,多半是规则正则表达式不匹配或服务器未加载重写模块。IIS web.config规则报错500,检查XML语法是否正确以及URL Rewrite模块是否安装。

网站运维中伪静态、防盗链、IP屏蔽是基础安全配置,熟悉其原理和配置方法能显著提升网站稳定性。

Apache防盗链匹配目录路径方法_Apache IIS设置防盗链教程详解

标签:

更新时间:2026-09-02 14:27:39

上一篇:DedeCms列表页缩略图:裁剪尺寸与清晰度_DedeCms_缩略图设置_实战教程

下一篇:dedecms整站迁移不影响SEO排名的技巧_301重定向与URL保持