如何避免阿里云对象储存OSS被盗刷

网站app图片的云端存储离不开对象存储oss,而最难为的问题就是app做的出名了,少不了同行的攻击,包含ddos,cc攻击以及oss外链被盗刷!

防盗链功能通过设置Referer白名单以及是否允许空Referer,限制仅白名单中的域名可以访问您Bucket内的资源。

登录OSS管理控制台。

单击Bucket列表,然后单击目标Bucket名称。

在左侧导航栏,选择权限管理 > 防盗链。

在防盗链区域,单击设置,然后打开开启防盗链开关。

在Referer输入框中,填写域名或IP地址,支持通配符星号(*)和问号(?),多个Referer以换行分隔。示例如下:

在www.aliyun.com/123、www.aliyun.com.cn等以www.aliyun.com为前缀的地址。

通配符星号(*)表示使用星号代替0个或多个字符。例如配置为*www.aliyun.com/,可匹配如http://www.aliyun.com/和https://www.aliyun.com/地址。配置为\*.aliyun.com,可匹配如help.aliyun.com、www.aliyun.com等地址。

通配符问号(?)表示使用问号代替一个字符。

支持带端口的域名或IP地址,例如www.example.com:8080、10.10.10.10:8080等地址。

在空Referer区域,选择不允许

添加完你的白名单域名,以及ip后,别人就无法盗刷你的oss桶流量了

相关推荐
小快说网安2 天前
跨境业务防护难题:高防 IP 如何解决海外节点 DDoS 攻击延迟问题
网络·tcp/ip·ddos
vortex55 天前
一文厘清DDoS与CC攻击
网络·网络安全·渗透测试·ddos
上海云盾王帅7 天前
如何判断网站被DDoS攻击了?一份从表象到本质的实战诊断手册
ddos
上海云盾-小余9 天前
什么是流量清洗?DDoS 防御的核心原理与实战应用
网络·安全·web安全·ddos
aodunsoft10 天前
安全月报 | 傲盾DDoS攻击防御2026年3月简报
网络·安全·ddos
上海云盾-小余11 天前
CC 攻击与 DDoS 的本质区别:从原理到防御方案全对比
网络·安全·web安全·ddos
同聘云11 天前
阿里云国际站服务器浅谈DDOS攻击与防御
服务器·阿里云·ddos
hanniuniu1315 天前
F5引领DDoS防护新纪元:从被动应对到主动免疫
ddos
桌面运维家15 天前
服务器安全:异常流量监控与DDoS溯源指南
服务器·安全·ddos
上海云盾-小余15 天前
云原生环境下 DDoS 防御升级:弹性清洗与智能调度实战方案
云原生·ddos