如何避免阿里云对象储存OSS被盗刷

网站app图片的云端存储离不开对象存储oss,而最难为的问题就是app做的出名了,少不了同行的攻击,包含ddos,cc攻击以及oss外链被盗刷!

防盗链功能通过设置Referer白名单以及是否允许空Referer,限制仅白名单中的域名可以访问您Bucket内的资源。

登录OSS管理控制台。

单击Bucket列表,然后单击目标Bucket名称。

在左侧导航栏,选择权限管理 > 防盗链。

在防盗链区域,单击设置,然后打开开启防盗链开关。

在Referer输入框中,填写域名或IP地址,支持通配符星号(*)和问号(?),多个Referer以换行分隔。示例如下:

在www.aliyun.com/123、www.aliyun.com.cn等以www.aliyun.com为前缀的地址。

通配符星号(*)表示使用星号代替0个或多个字符。例如配置为*www.aliyun.com/,可匹配如http://www.aliyun.com/和https://www.aliyun.com/地址。配置为\*.aliyun.com,可匹配如help.aliyun.com、www.aliyun.com等地址。

通配符问号(?)表示使用问号代替一个字符。

支持带端口的域名或IP地址,例如www.example.com:8080、10.10.10.10:8080等地址。

在空Referer区域,选择不允许

添加完你的白名单域名,以及ip后,别人就无法盗刷你的oss桶流量了

相关推荐
李詹14 小时前
雷池WAF防火墙如何构筑DDoS防护矩阵?——解读智能语义解析对抗新型流量攻击
网络·ddos
李詹2 天前
网站DDoS防护方案——构建企业级安全屏障的关键路径
安全·ddos
群联云防护小杜2 天前
隐藏源站IP与SD-WAN回源优化:高防架构的核心实践
网络·分布式·网络协议·tcp/ip·安全·架构·ddos
李詹4 天前
如何解决DDoS攻击问题 ?—专业解决方案深度分析
网络·ddos
漫谈网络4 天前
DDoS防御与流量优化
linux·网络·iptables·ddos·netfilter·syn攻击·流量审计
李詹5 天前
游戏服务器DDoS攻防实战指南——从攻击溯源到智能防护体系构建
服务器·游戏·ddos
群联云防护小杜6 天前
基于AI的Web应用防火墙(AppWall)实战:漏洞拦截与威胁情报集成
前端·分布式·安全·ddos
白山云北诗6 天前
大型手游 DDoS 攻击怎么防护?游戏盾 SDK 技术解剖实录
游戏·ddos·手游高防 sdk·抗 ddos 方案
中云时代-防御可测试-小余6 天前
阿里云CDN应对DDoS攻击策略
运维·安全·阿里云·云计算·负载均衡·ddos
李詹6 天前
阿里云负载均衡可以抗ddos吗
阿里云·负载均衡·ddos