如果自己的图片资源在 OSS 上,被恶意请求怎么办?

2016-12-25 14:14:12 +08:00
 whx20202
防盗链设置不管用啊
6178 次点击
所在节点    云计算
20 条回复
neoblackcap
2016-12-25 14:35:32 +08:00
不可以设置黑名单吗
jiangkun
2016-12-25 17:07:06 +08:00
自行承担。这是之前阿里云客服回复的。
cnbobolee
2016-12-25 18:32:58 +08:00
什么样才叫恶意请求
goodryb
2016-12-25 18:43:31 +08:00
那就直接私有访问啊,带签名不就好了
cyr1l
2016-12-25 19:26:34 +08:00
防盗链?
wafm
2016-12-25 19:28:17 +08:00
没用,被恶意请求 你就得付费
em70
2016-12-25 19:35:37 +08:00
被盗链还是被人攻击,先定性
Lucups
2016-12-25 19:39:12 +08:00
停止服务,及时止损。

然后就是尽可能做好能做的安全措施,提高对方的犯罪成本。
lhbc
2016-12-25 19:41:52 +08:00
更高级的防盗链是使用 IP+UA 等信息计算 token ,然后在请求图片资源时验证 token
这需要你改程序,输出 HTML 时根据请求的 IP+UA 动态变化引用图片的 URL

可以看下哪些 CDN 支持
petaflops
2016-12-25 21:01:10 +08:00
接一个免费的 CDN
awesomes
2016-12-25 21:41:36 +08:00
@petaflops 这个回复我给满分
mrjoel
2016-12-25 21:52:15 +08:00
转到新浪微博
KanVivii
2016-12-26 00:45:57 +08:00
不是有资源包嘛
不按流量计费呗
q397064399
2016-12-26 09:12:10 +08:00
@lhbc
实际上人家真要搞你,大不了 脚本模拟用户行为搞跨你,
再不行就吃我一大波 DD ,
whx20202
2016-12-26 14:19:43 +08:00
再整理一下:
5. 好像又拍云可以,他们早上给我打电话了。、、说是问我为啥注册,我就说 我注册进去受不了你们那个身份证就走了。后来聊了一会,他说他们可以限制请求数,黑白名单都行的。

最关键的是,这种功能无论你是用他们给的域名,还是用自己的都行。。(对我比较好,我的域名不能备案仍然给我全功能)

可能会重新考虑使用它。。。
lhbc
2016-12-26 21:41:04 +08:00
@q397064399 起码攻击成本高了
lan894734188
2016-12-27 05:06:01 +08:00
域名白名单就好啦 那么简单的事
j8sec
2016-12-27 10:09:34 +08:00
OSS 即将上线相应功能,可设置单个访客 IP 时、天预算。超出封 IP ( 403 )。
maye526
2016-12-27 10:52:19 +08:00
@whx20202 用又拍云有一段时间了,我也觉得还不错
whx20202
2016-12-27 14:06:52 +08:00
@j8sec 什么时候呢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/330007

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX