Article / 文章中心

阿里云CDN的安全防护功能

发布时间:2018-01-17 点击数:1795

注意:CDN作为帮助用户加速获取资源文件的产品,其防御功能的能力是不能够和云盾的专业防护的产品所比的,如果您需要抗DDoS和抗CC攻击的CDN加速功能,请使用我们的SCDN(安全加速)产品。下面介绍CDN的一些基本防护的配置:

1、防盗链功能:该功能是根据http请求的referer字段来对请求来源的域名进行筛选和链接。CDN支持三种防盗链设置:白名单、黑名单以及是否允许空refer。该方法主要通过URL过滤的方法对来源host的地址进行过滤,用户可指定请求来源的域名。其中黑白名单同时只能有一种名单生效,通过该功能可以对请求来源最限制。 具体设置方法见: 设置防盗链

2、IP黑白名单:可以设置相应的IP黑名单来针对来源IP进行限制。具体设置方法见: 设置IP黑白名单

3、URL鉴权:该功能是CDN为保护用户安全系数较高的URL的安全功能,它是需要用户按照指定的签名方式对于特定的URL增加鉴权认证。该功能适合于安全密级较高的文件,并不建议一般的文件进行使用,因为每次的签名都需要通过客户端临时生成。相比于正常的访问会增加其访问时间。具体设置方法见:URL鉴权