如何避免阿里云对象储存OSS被盗刷

网站app图片的云端存储离不开对象存储oss,而最难为的问题就是app做的出名了,少不了同行的攻击,包含ddos,cc攻击以及oss外链被盗刷!

防盗链功能通过设置Referer白名单以及是否允许空Referer,限制仅白名单中的域名可以访问您Bucket内的资源。

登录OSS管理控制台。

单击Bucket列表,然后单击目标Bucket名称。

在左侧导航栏,选择权限管理 > 防盗链。

在防盗链区域,单击设置,然后打开开启防盗链开关。

在Referer输入框中,填写域名或IP地址,支持通配符星号(*)和问号(?),多个Referer以换行分隔。示例如下:

在www.aliyun.com/123、www.aliyun.com.cn等以www.aliyun.com为前缀的地址。

通配符星号(*)表示使用星号代替0个或多个字符。例如配置为*www.aliyun.com/,可匹配如http://www.aliyun.com/和https://www.aliyun.com/地址。配置为\*.aliyun.com,可匹配如help.aliyun.com、www.aliyun.com等地址。

通配符问号(?)表示使用问号代替一个字符。

支持带端口的域名或IP地址,例如www.example.com:8080、10.10.10.10:8080等地址。

在空Referer区域,选择不允许

添加完你的白名单域名,以及ip后,别人就无法盗刷你的oss桶流量了

相关推荐
Hellc00712 小时前
Nginx 高级 CC 与 DDoS 防御策略指南
运维·nginx·ddos
网硕互联的小客服2 天前
服务器如何配置防火墙规则以阻止恶意流量和DDoS攻击?
服务器·网络·ddos
上海云盾安全满满15 天前
网站用CDN可以防DDoS和CC攻击吗?
ddos
中云DDoS CC防护蔡蔡23 天前
自己的服务器被 DDOS跟CC攻击了怎么处理,如何抵御攻击?
运维·服务器·经验分享·网络安全·ddos
李詹25 天前
博客园突发大规模DDoS攻击 - 深度解析云安全防御新范式
网络·安全·ddos
上海云盾-高防顾问1 个月前
手游刚开服就被攻击怎么办?如何防御DDoS?
ddos
云盾安全防护1 个月前
CC攻击与WAF的对抗战
网络·安全·ddos
网硕互联的小客服1 个月前
如何防止服务器被用于僵尸网络(Botnet)攻击 ?
网络·网络安全·ddos
中云时代-防御可测试-小余1 个月前
高防服务器价格高原因分析
运维·服务器·tcp/ip·安全·web安全·udp·ddos