V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
whx20202
V2EX  ›  云计算

如果自己的图片资源在 OSS 上,被恶意请求怎么办?

  •  
  •   whx20202 · 2016-12-25 14:14:12 +08:00 · 6161 次点击
    这是一个创建于 2672 天前的主题,其中的信息可能已经有所发展或是发生改变。
    防盗链设置不管用啊
    第 1 条附言  ·  2016-12-26 09:00:03 +08:00
    整理一下:
    1. 新浪等图床
    2. 欠费停机(阿里云)
    3. 阿里云流量包
    4. 听说其他云存储可以对单个 IP 限制流量和使用次数。。。
    第 2 条附言  ·  2016-12-26 14:20:03 +08:00
    再整理一下:
    5. 好像又拍云可以,他们早上给我打电话了。、、说是问我为啥注册,我就说 我注册进去受不了你们那个身份证就走了。后来聊了一会,他说他们可以限制请求数,黑白名单都行的。

    最关键的是,这种功能无论你是用他们给的域名,还是用自己的都行。。(对我比较好,我的域名不能备案仍然给我全功能)

    可能会重新考虑使用它。。。
    20 条回复    2016-12-27 14:06:52 +08:00
    neoblackcap
        1
    neoblackcap  
       2016-12-25 14:35:32 +08:00
    不可以设置黑名单吗
    jiangkun
        2
    jiangkun  
       2016-12-25 17:07:06 +08:00 via iPhone
    自行承担。这是之前阿里云客服回复的。
    cnbobolee
        3
    cnbobolee  
       2016-12-25 18:32:58 +08:00
    什么样才叫恶意请求
    goodryb
        4
    goodryb  
       2016-12-25 18:43:31 +08:00
    那就直接私有访问啊,带签名不就好了
    cyr1l
        5
    cyr1l  
       2016-12-25 19:26:34 +08:00 via iPhone
    防盗链?
    wafm
        6
    wafm  
       2016-12-25 19:28:17 +08:00
    没用,被恶意请求 你就得付费
    em70
        7
    em70  
       2016-12-25 19:35:37 +08:00 via Android
    被盗链还是被人攻击,先定性
    Lucups
        8
    Lucups  
       2016-12-25 19:39:12 +08:00
    停止服务,及时止损。

    然后就是尽可能做好能做的安全措施,提高对方的犯罪成本。
    lhbc
        9
    lhbc  
       2016-12-25 19:41:52 +08:00   ❤️ 1
    更高级的防盗链是使用 IP+UA 等信息计算 token ,然后在请求图片资源时验证 token
    这需要你改程序,输出 HTML 时根据请求的 IP+UA 动态变化引用图片的 URL

    可以看下哪些 CDN 支持
    petaflops
        10
    petaflops  
       2016-12-25 21:01:10 +08:00
    接一个免费的 CDN
    awesomes
        11
    awesomes  
       2016-12-25 21:41:36 +08:00
    @petaflops 这个回复我给满分
    mrjoel
        12
    mrjoel  
       2016-12-25 21:52:15 +08:00
    转到新浪微博
    KanVivii
        13
    KanVivii  
       2016-12-26 00:45:57 +08:00
    不是有资源包嘛
    不按流量计费呗
    q397064399
        14
    q397064399  
       2016-12-26 09:12:10 +08:00
    @lhbc
    实际上人家真要搞你,大不了 脚本模拟用户行为搞跨你,
    再不行就吃我一大波 DD ,
    whx20202
        15
    whx20202  
    OP
       2016-12-26 14:19:43 +08:00
    再整理一下:
    5. 好像又拍云可以,他们早上给我打电话了。、、说是问我为啥注册,我就说 我注册进去受不了你们那个身份证就走了。后来聊了一会,他说他们可以限制请求数,黑白名单都行的。

    最关键的是,这种功能无论你是用他们给的域名,还是用自己的都行。。(对我比较好,我的域名不能备案仍然给我全功能)

    可能会重新考虑使用它。。。
    lhbc
        16
    lhbc  
       2016-12-26 21:41:04 +08:00
    @q397064399 起码攻击成本高了
    lan894734188
        17
    lan894734188  
       2016-12-27 05:06:01 +08:00 via Android
    域名白名单就好啦 那么简单的事
    j8sec
        18
    j8sec  
       2016-12-27 10:09:34 +08:00
    OSS 即将上线相应功能,可设置单个访客 IP 时、天预算。超出封 IP ( 403 )。
    maye526
        19
    maye526  
       2016-12-27 10:52:19 +08:00
    @whx20202 用又拍云有一段时间了,我也觉得还不错
    whx20202
        20
    whx20202  
    OP
       2016-12-27 14:06:52 +08:00
    @j8sec 什么时候呢
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2801 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 14:40 · PVG 22:40 · LAX 07:40 · JFK 10:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.