EdgeOne防盗链配置|WordPress、Typecho图片资源保护实操

完成EdgeOne缓存、WAF安全防护部署之后,还需要做好图片、附件这类静态资源的防盗链设置。不少站长没有开启这项配置,外部站点直接引用本站图片地址,额外消耗服务器以及CDN下行流量。本篇结合本人WordPress、Typecho建站实测,分享一套稳妥的EdgeOne防盗链配置方案。

一、EdgeOne防盗链基础原理

EdgeOne防盗链依靠请求当中的Referer来源标识完成校验,可以限定只有指定域名才能够加载站点图片资源。配置之后,其余外部网站直接嵌入图片链接时,页面无法正常展示图片。

需要留意一点,Referer标识能够被部分客户端伪造,防盗链属于轻量化流量防护手段,无法应对专业的批量采集下载请求。

二、配置前需要确认的兼容事项

直接开启防盗链很容易引发一些异常,正式保存规则之前,可以参考下面几项校验要点。

前期检查清单

1、将自身主域名、后台管理域名加入信任白名单,避免网站前台、编辑器上传预览图片失效。

2、开启CDN回源白名单,EdgeOne节点访问源站的时候不受防盗链规则拦截,防止资源回源失败。

3、如果存在小程序、客户端调取图片资源,这类请求一般不带Referer,需要单独放行空来源请求,或是添加专属Token鉴权。

三、WordPress站点防盗链参考参数

WordPress上传的图片默认存放于wp‑content/uploads目录,大部分图片资源路径统一,可以单独针对该目录添加防护。

参考配置参数

1、防护文件后缀:jpg,jpeg,png,gif,webp,avif,ico,pdf

2、信任域名填写自身网站域名,包含不带www以及携带www的两组域名。

3、后台编辑器经常上传图片,记得把后台访问域名放入白名单,避免媒体库图片无法预览。

部分WordPress主题会将样式图标放置在其他目录,如果开启防盗链之后页面图标缺失,可以核查对应的文件路径,调整防盗链匹配范围。

四、Typecho站点防盗链参考参数

Typecho上传图片默认保存在usr/uploads文件夹,自定义主题的静态素材路径各不相同。

参考配置参数

1、优先匹配usr/uploads下面的各类图片格式文件。

2、修改过后台访问路径的站点,确认后台域名纳入信任列表,上传图片时不会出现加载报错。

3、若是开启全站图片防盗链,需要留意主题自带的本地图标,防止页面样式错乱。

五、EdgeOne防盗链完整操作步骤

步骤1:进入访问控制板块

登录EdgeOne控制台,选中目标域名,依次打开访问控制‑防盗链设置,开启防盗链功能开关。

步骤2:填写信任域名列表

录入允许引用资源的域名,填写格式不需要添加http或者https协议,多个域名换行分隔即可。自身域名一定要完整录入。

步骤3:选定受保护资源类型

设置需要管控的文件后缀,或是填写指定目录路径。不建议直接设置全站防盗链,容易干扰页面正常加载。

步骤4:设置拒绝之后的返回效果

盗链请求触发拦截之后,可以返回403状态码,也可以设置一张自定义提示图片展示。自定义提示图本身需要加入防盗链放行名单。

步骤5:灰度测试验证效果

保存规则之后,使用无痕窗口测试前台图片,再打开网站后台媒体上传页面,确认图片均可正常加载。再使用外部域名尝试引用图片,校验拦截效果。

六、站长常见故障排查

开启防盗链出现图片无法显示,优先核对信任域名清单是否遗漏,其次核查是否误拦截主题内置的静态图标。

搜索引擎爬虫抓取图片的时候,如果出现图片抓取失败,可以确认搜索引擎爬虫的访问来源,按需调整防盗链放行策略。

jpg,jpeg,png,gif,webp,avif,ico

上面是博客站点较为常用的图片后缀,可以直接填入受管控文件格式当中。

免责声明:本文为站长个人实测经验分享,仅作技术交流参考。防盗链各项参数以腾讯云EdgeOne官方文档为准,大家结合自身站点业务情况调整配置。

文末互动

如果你正在使用EdgeOne托管WordPress或者Typecho站点,可以参考上面这套防盗链配置思路。调试防盗链的时候碰到图片异常加载等问题,可以在评论区留言交流。

后续我还会分享EdgeOne缓存刷新、预热相关实操教程。

文章广告横幅
网络违法犯罪举报平台 广告
© 版权声明
THE END
喜欢就支持一下吧
点赞120 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容