如果自己的图片资源在 OSS 上,被恶意请求怎么办?

2016 年 12 月 25 日
 whx20202
防盗链设置不管用啊
7165 次点击
所在节点    云计算
20 条回复
neoblackcap
2016 年 12 月 25 日
不可以设置黑名单吗
jiangkun
2016 年 12 月 25 日
自行承担。这是之前阿里云客服回复的。
cnbobolee
2016 年 12 月 25 日
什么样才叫恶意请求
goodryb
2016 年 12 月 25 日
那就直接私有访问啊,带签名不就好了
cyr1l
2016 年 12 月 25 日
防盗链?
wafm
2016 年 12 月 25 日
没用,被恶意请求 你就得付费
em70
2016 年 12 月 25 日
被盗链还是被人攻击,先定性
Lucups
2016 年 12 月 25 日
停止服务,及时止损。

然后就是尽可能做好能做的安全措施,提高对方的犯罪成本。
lhbc
2016 年 12 月 25 日
更高级的防盗链是使用 IP+UA 等信息计算 token ,然后在请求图片资源时验证 token
这需要你改程序,输出 HTML 时根据请求的 IP+UA 动态变化引用图片的 URL

可以看下哪些 CDN 支持
petaflops
2016 年 12 月 25 日
接一个免费的 CDN
awesomes
2016 年 12 月 25 日
@petaflops 这个回复我给满分
mrjoel
2016 年 12 月 25 日
转到新浪微博
KanVivii
2016 年 12 月 26 日
不是有资源包嘛
不按流量计费呗
q397064399
2016 年 12 月 26 日
@lhbc
实际上人家真要搞你,大不了 脚本模拟用户行为搞跨你,
再不行就吃我一大波 DD ,
whx20202
2016 年 12 月 26 日
再整理一下:
5. 好像又拍云可以,他们早上给我打电话了。、、说是问我为啥注册,我就说 我注册进去受不了你们那个身份证就走了。后来聊了一会,他说他们可以限制请求数,黑白名单都行的。

最关键的是,这种功能无论你是用他们给的域名,还是用自己的都行。。(对我比较好,我的域名不能备案仍然给我全功能)

可能会重新考虑使用它。。。
lhbc
2016 年 12 月 26 日
@q397064399 起码攻击成本高了
garyalen
2016 年 12 月 27 日
域名白名单就好啦 那么简单的事
j8sec
2016 年 12 月 27 日
OSS 即将上线相应功能,可设置单个访客 IP 时、天预算。超出封 IP ( 403 )。
maye526
2016 年 12 月 27 日
@whx20202 用又拍云有一段时间了,我也觉得还不错
whx20202
2016 年 12 月 27 日
@j8sec 什么时候呢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.xtra.eu.org/t/330007

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX