加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

如何從技術上“絞殺”盜鏈者?_USE:HTT

Author:

Time:1900/1/1 0:00:00

作者|阿文

責編|郭芮

很多站長都會遇到一個很頭疼的問題,那就是自己網站的資源經常被盜用,有文字、圖片、視頻、和二進制或壓縮文件,這些資源被盜用后除了導致網站流量丟失之外、還會帶來一些經濟上的損失。

除了相關法律,例如《中華人民共和國著作權法》可以使版權或著作權所有者通過法律途徑來約束和限制一些未經授權非法使用網站多媒體資源,我們還可以通過一些技術手段來約束訪問者,使其無法隨意盜取相關資源,下面我們就介紹下網站常用的防盜措施和其優勢和劣勢。

User-agent防盜

美聯儲理事布雷納德:央行數字貨幣將如何影響貨幣政策是一個懸而未決的問題:美聯儲理事布雷納德:央行數字貨幣將如何影響貨幣政策是一個懸而未決的問題;數字貨幣可以鼓勵零售支付創新,數字貨幣如何影響貨幣政策是個開放性問題。 (金十)[2021/5/24 22:39:29]

User-Agent首部包含了一個特征字符串,用來讓網絡協議的對端來識別發起請求的用戶代理軟件的應用類型、操作系統、軟件開發商以及版本號。不同的瀏覽器客戶端都會攜帶自己的user-agent,例如Chrome瀏覽器的user-agent是:

user-agent:Mozilla/5

日本金融廳長官:日本要密切關注如何克服發行CBDC的挑戰:日本金融廳長官HIMINO表示,日本不僅需要對央行數字貨幣(CBDC)進行學術研究,要更密切地關注如何克服發行央行數字貨幣可能帶來的挑戰。如果只是解除對比特幣和其他加密貨幣的管制,這可能只會增加投機交易,并不一定會促進技術創新。不考慮推動加密貨幣交易的新舉措,希望更多地關注如何將區塊鏈技術與增強公共福利的政策結合起來。[2020/8/5]

但是這種辦法并不能完全禁止掉一些請求,因為user-agent是客戶定義的,以curl為例,如下所示。通過-H指定user-agent的請求頭信息,如果對方恰好指定你的黑名單規則,則可以很輕松的繞過限制。

阿拉斯加女學生如何依靠2014年的比特幣課題支付大學學費:2014年,阿拉斯加的一位女學生以比特幣作為競賽項目課題,而在當時這一課題毫無疑問獲得了評委的青睞。到現在,這一課題不僅為她帶來了榮譽,還給她積累了一定的財富。而當時因為這一課題而了解到比特幣的孩子們大多數仍舊保留著這些比特幣,同時還保持著對加密貨幣的興趣。正如這故事所表明的,向孩子傳授有關金錢的知識并賦予他們一定的財務自由越早越好。[2017/12/29]

curl-H"User-Agent:xxxx"

referer防盜鏈

Referer首部包含了當前請求頁面的來源頁面的地址,即表示當前頁面是通過此來源頁面里的鏈接進入的。如下所示的requestheaders中,其referer為https://www

但是這種辦法也并不能完全禁止掉一些域名請求,因為referer客戶也是可以自定義的。以curl為例,如下所示,通過-H指定referer:XXXXX的請求頭信息,就可以很輕松的繞過限制。

curl-H"referer:http://www.baidu.com"

IP防盜鏈

顧名思義,即對指定IP或IP段進行限制訪問。例如一些爬蟲經常頻繁爬取網站資源,我們可以對其IP進行限制。

以nginx為例,nginx的ngxhttpaccess_module模塊可以用來設置允許/禁止哪些IP或IP段訪問:

allow1.1.1.1/24#允許IP段訪問

denyall#禁止所有IP訪問

token防盜鏈

上述的三種原生HTTP首部字段都能防止用戶隨意盜取資源,但是其劣勢相當明顯,比如都極容易被偽造。

以nginx為例安裝secure_link模塊,默認是沒有安裝的,要使用這個模塊必須在編譯時指定下列編譯參數:

--with-http_secure_link_module

securelink防盜鏈原理:

用戶訪問資源;

服務器根據secret密鑰、過期時間、文件uri生成加密串;

將加密串與過期時間作為參數跟到文件下載地址的后面;

nginx下載服務器接收到了過期時間,也使用過期時間、配置里密鑰、文件uri生成加密串;

將用戶傳進來的加密串與自己生成的加密串進行對比,一致允許下載,不一致403。

具體的配置和使用可以參考https://nginx.org/en/docs/http/ngxhttpsecurelinkmodule.html。

當然除了這種方式,你也可以使用nginxlua來自行實現一些自定義的防盜鏈措施。

Tags:USEENTCURHTTFUSE價格Mocha Media CenterH2O SecuritiesCHTT價格

芝麻開門交易所下載
帥初:Facebook發行加密貨幣的意義,可類比哥倫布發現新大陸_區塊鏈:Quantum Leap

巴比特訊,6月18日晚,量子鏈創始人帥初在其微信朋友圈表示,“1.FB的幣,不論結局如何,都是丟向傳統金融領域和互聯網領域的一顆核彈,攜帶27億用戶無窮的鏈接,長期硬生生搞一個高科技時代的.

1900/1/1 0:00:00
扎克伯格的理想國與Libra的前路荊棘_LIB:FACE價格

作者:張彧通 區塊鏈行業迎來了一位重磅玩家——背后是扎克伯格和Facebook的Libra白皮書在全球期待中上線了.

1900/1/1 0:00:00
ZB.com關于支持ENT主網切換及開放ENT提幣的公告_ENT:Netbox Coin

尊敬的ZB用戶: 根據ENT基金會官方公告,區塊鏈內容分發平臺ENT升級為應用型公鏈ENTChain,原QRC標準的代幣將切換為ERC20代幣,官方已開啟切換主網與更換代幣工作.

1900/1/1 0:00:00
KuCoin已完成5月NPXS解鎖幣的分發_COI:ESBC Coin

親愛的KuCoin用戶 KuCoin已完成5月NPXS持幣用戶的NPXS解鎖幣發放,用戶可通過資產中心>我的福利>其他獲贈查看分發記錄.

1900/1/1 0:00:00
比特國際數字資產平臺上線HT_比特幣:globalusdtoken

親愛的用戶: 比特國際數字資產平臺共識區即將上線HT,開放HT/USDT交易對。 HT項目介紹 HT為HuobiToken的簡稱,全名為火幣全球生態積分,昵稱:火腿.

1900/1/1 0:00:00
[技術評] Harmony:想實現完美的分片方案,但技術難度非常大(B)_MON:harmony幣one怎么樣

文章來源: 國內最大的分布式項目評測平臺——區分Dapp 文章作者: 區分入駐項目分析師——區塊傭兵 綜合評分???6.9 目前區塊鏈系統的吞吐量不足已經成為了業界的共識.

1900/1/1 0:00:00
ads