Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
whx20202
V2EX  ›  云计算

如果自己的图片资源在 OSS 上,被恶意请求怎么办?

  •  
  •   whx20202 · Dec 25, 2016 · 7161 views
    This topic created in 3453 days ago, the information mentioned may be changed or developed.
    防盗链设置不管用啊
    Supplement 1  ·  Dec 26, 2016
    整理一下:
    1. 新浪等图床
    2. 欠费停机(阿里云)
    3. 阿里云流量包
    4. 听说其他云存储可以对单个 IP 限制流量和使用次数。。。
    Supplement 2  ·  Dec 26, 2016
    再整理一下:
    5. 好像又拍云可以,他们早上给我打电话了。、、说是问我为啥注册,我就说 我注册进去受不了你们那个身份证就走了。后来聊了一会,他说他们可以限制请求数,黑白名单都行的。

    最关键的是,这种功能无论你是用他们给的域名,还是用自己的都行。。(对我比较好,我的域名不能备案仍然给我全功能)

    可能会重新考虑使用它。。。
    20 replies    2016-12-27 14:06:52 +08:00
    neoblackcap
        1
    neoblackcap  
       Dec 25, 2016
    不可以设置黑名单吗
    jiangkun
        2
    jiangkun  
       Dec 25, 2016 via iPhone
    自行承担。这是之前阿里云客服回复的。
    cnbobolee
        3
    cnbobolee  
       Dec 25, 2016
    什么样才叫恶意请求
    goodryb
        4
    goodryb  
       Dec 25, 2016
    那就直接私有访问啊,带签名不就好了
    cyr1l
        5
    cyr1l  
       Dec 25, 2016 via iPhone
    防盗链?
    wafm
        6
    wafm  
       Dec 25, 2016
    没用,被恶意请求 你就得付费
    em70
        7
    em70  
       Dec 25, 2016 via Android
    被盗链还是被人攻击,先定性
    Lucups
        8
    Lucups  
       Dec 25, 2016
    停止服务,及时止损。

    然后就是尽可能做好能做的安全措施,提高对方的犯罪成本。
    lhbc
        9
    lhbc  
       Dec 25, 2016   ❤️ 1
    更高级的防盗链是使用 IP+UA 等信息计算 token ,然后在请求图片资源时验证 token
    这需要你改程序,输出 HTML 时根据请求的 IP+UA 动态变化引用图片的 URL

    可以看下哪些 CDN 支持
    petaflops
        10
    petaflops  
       Dec 25, 2016
    接一个免费的 CDN
    awesomes
        11
    awesomes  
       Dec 25, 2016
    @petaflops 这个回复我给满分
    mrjoel
        12
    mrjoel  
       Dec 25, 2016
    转到新浪微博
    KanVivii
        13
    KanVivii  
       Dec 26, 2016
    不是有资源包嘛
    不按流量计费呗
    q397064399
        14
    q397064399  
       Dec 26, 2016
    @lhbc
    实际上人家真要搞你,大不了 脚本模拟用户行为搞跨你,
    再不行就吃我一大波 DD ,
    whx20202
        15
    whx20202  
    OP
       Dec 26, 2016
    再整理一下:
    5. 好像又拍云可以,他们早上给我打电话了。、、说是问我为啥注册,我就说 我注册进去受不了你们那个身份证就走了。后来聊了一会,他说他们可以限制请求数,黑白名单都行的。

    最关键的是,这种功能无论你是用他们给的域名,还是用自己的都行。。(对我比较好,我的域名不能备案仍然给我全功能)

    可能会重新考虑使用它。。。
    lhbc
        16
    lhbc  
       Dec 26, 2016
    @q397064399 起码攻击成本高了
    garyalen
        17
    garyalen  
       Dec 27, 2016 via Android
    域名白名单就好啦 那么简单的事
    j8sec
        18
    j8sec  
       Dec 27, 2016
    OSS 即将上线相应功能,可设置单个访客 IP 时、天预算。超出封 IP ( 403 )。
    maye526
        19
    maye526  
       Dec 27, 2016
    @whx20202 用又拍云有一段时间了,我也觉得还不错
    whx20202
        20
    whx20202  
    OP
       Dec 27, 2016
    @j8sec 什么时候呢
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3424 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 59ms · UTC 11:43 · PVG 19:43 · LAX 04:43 · JFK 07:43
    ♥ Do have faith in what you're doing.