gpt4 book ai didi

amazon - 防止Amazon Cloudfront热链接

转载 作者:行者123 更新时间:2023-12-03 12:09:04 26 4
gpt4 key购买 nike

我使用Amazon Cloudfront托管我所有站点的图像和视频,以便更快地向分布在全局各地的用户提供它们。我还将相当积极的正向缓存应用于Cloudfront上托管的元素,将Cache-Control设置为public, max-age=7776000

我最近很生气,发现第三方站点正在热链接到我的Cloudfront服务器,以在未经授权的情况下在自己的页面上显示图像。

我已经配置了.htaccess来防止在我自己的服务器上进行热链接,但是还没有在Cloudfront上找到实现此目的的方法,而Cloudfront似乎并不支持该功能。而且,令人讨厌的是,可以用来防止热链接的亚马逊存储桶策略仅对S3有效,对CloudFront发行版没有影响[link]。如果要利用这些策略,则必须直接从S3提供内容。

确定服务器日志中的热链接并手动更改文件名并不是一个现实的选择,尽管我一直在这样做以结束最公然的攻击。

欢迎大家提出意见。

最佳答案

You can forward the Referer header to your origin

  • 转到CloudFront设置
  • 编辑分发
  • 的分发设置
  • 转到“行为”选项卡并编辑或创建行为
  • 将转发标题设置为白名单
  • 将引荐来源添加为白名单 header
  • 将设置保存在右下角

  • 确保也处理原始来源的Referer header 。

    关于amazon - 防止Amazon Cloudfront热链接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5652962/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com