完成EdgeOne缓存、WAF安全防护部署之后,还需要做好图片、附件这类静态资源的防盗链设置。不少站长没有开启这项配置,外部站点直接引用本站图片地址,额外消耗服务器以及CDN下行流量。本篇结合本人WordPress、Typecho建站实测,分享一套稳妥的EdgeOne防盗链配置方案。
一、EdgeOne防盗链基础原理
EdgeOne防盗链依靠请求当中的Referer来源标识完成校验,可以限定只有指定域名才能够加载站点图片资源。配置之后,其余外部网站直接嵌入图片链接时,页面无法正常展示图片。
需要留意一点,Referer标识能够被部分客户端伪造,防盗链属于轻量化流量防护手段,无法应对专业的批量采集下载请求。
二、配置前需要确认的兼容事项
直接开启防盗链很容易引发一些异常,正式保存规则之前,可以参考下面几项校验要点。
1、将自身主域名、后台管理域名加入信任白名单,避免网站前台、编辑器上传预览图片失效。
2、开启CDN回源白名单,EdgeOne节点访问源站的时候不受防盗链规则拦截,防止资源回源失败。
3、如果存在小程序、客户端调取图片资源,这类请求一般不带Referer,需要单独放行空来源请求,或是添加专属Token鉴权。
三、WordPress站点防盗链参考参数
WordPress上传的图片默认存放于wp‑content/uploads目录,大部分图片资源路径统一,可以单独针对该目录添加防护。
1、防护文件后缀:jpg,jpeg,png,gif,webp,avif,ico,pdf
2、信任域名填写自身网站域名,包含不带www以及携带www的两组域名。
3、后台编辑器经常上传图片,记得把后台访问域名放入白名单,避免媒体库图片无法预览。
部分WordPress主题会将样式图标放置在其他目录,如果开启防盗链之后页面图标缺失,可以核查对应的文件路径,调整防盗链匹配范围。
四、Typecho站点防盗链参考参数
Typecho上传图片默认保存在usr/uploads文件夹,自定义主题的静态素材路径各不相同。
1、优先匹配usr/uploads下面的各类图片格式文件。
2、修改过后台访问路径的站点,确认后台域名纳入信任列表,上传图片时不会出现加载报错。
3、若是开启全站图片防盗链,需要留意主题自带的本地图标,防止页面样式错乱。
五、EdgeOne防盗链完整操作步骤
登录EdgeOne控制台,选中目标域名,依次打开访问控制‑防盗链设置,开启防盗链功能开关。
录入允许引用资源的域名,填写格式不需要添加http或者https协议,多个域名换行分隔即可。自身域名一定要完整录入。
设置需要管控的文件后缀,或是填写指定目录路径。不建议直接设置全站防盗链,容易干扰页面正常加载。
盗链请求触发拦截之后,可以返回403状态码,也可以设置一张自定义提示图片展示。自定义提示图本身需要加入防盗链放行名单。
保存规则之后,使用无痕窗口测试前台图片,再打开网站后台媒体上传页面,确认图片均可正常加载。再使用外部域名尝试引用图片,校验拦截效果。
六、站长常见故障排查
开启防盗链出现图片无法显示,优先核对信任域名清单是否遗漏,其次核查是否误拦截主题内置的静态图标。
搜索引擎爬虫抓取图片的时候,如果出现图片抓取失败,可以确认搜索引擎爬虫的访问来源,按需调整防盗链放行策略。
上面是博客站点较为常用的图片后缀,可以直接填入受管控文件格式当中。
文末互动
如果你正在使用EdgeOne托管WordPress或者Typecho站点,可以参考上面这套防盗链配置思路。调试防盗链的时候碰到图片异常加载等问题,可以在评论区留言交流。
后续我还会分享EdgeOne缓存刷新、预热相关实操教程。












![表情[baoquan]-服务器测评_云 VPS 推荐_运维技术教程与源码分享 - 环球云域数据平台 cloudidc.vip](https://cloudidc.vip/wp-content/themes/zibll/img/smilies/baoquan.gif)


暂无评论内容