如果自己的图片资源在 OSS 上,被恶意请求怎么办? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazn Web Services
LeanCloud
New Relic
ClearDB
whx20202
V2EX    云计算

如果自己的图片资源在 OSS 上,被恶意请求怎么办?

  •  
  •   whx20202 2016-12-25 14:14:12 +08:00 6772 次点击
    这是一个创建于 3217 天前的主题,其中的信息可能已经有所发展或是发生改变。
    防盗链设置不管用啊
    第 1 条附言    2016-12-26 09:00:03 +08:00
    整理一下:
    1. 新浪等图床
    2. 欠费停机(阿里云)
    3. 阿里云流量包
    4. 听说其他云存储可以对单个 IP 限制流量和使用次数。。。
    第 2 条附言    2016-12-26 14:20:03 +08:00
    再整理一下:
    5. 好像又拍云可以,他们早上给我打电话了。、、说是问我为啥注册,我就说 我注册进去受不了你们那个身份证就走了。后来聊了一会,他说他们可以限制请求数,黑白名单都行的。

    最关键的是,这种功能无论你是用他们给的域名,还是用自己的都行。。(对我比较好,我的域名不能备案仍然给我全功能)

    可能会重新考虑使用它。。。
    20 条回复    2016-12-27 14:06:52 +08:00
    neoblackcap
        1
    neoblackcap  
       2016-12-25 14:35:32 +08:00
    不可以设置黑名单吗
    jiangkun
        2
    jiangkun  
       2016-12-25 17:07:06 +08:00 via iPhone
    自行承担。这是之前阿里云客服回复的。
    cnbobolee
        3
    cnbobolee  
       2016-12-25 18:32:58 +08:00
    什么样才叫恶意请求
    goodryb
        4
    goodryb  
       2016-12-25 18:43:31 +08:00
    那就直接私有访问啊,带签名不就好了
    cyr1l
        5
    cyr1l  
       2016-12-25 19:26:34 +08:00 via iPhone
    防盗链?
    wafm
        6
    wafm  
       2016-12-25 19:28:17 +08:00
    没用,被恶意请求 你就得付费
    em70
        7
    em70  
       2016-12-25 19:35:37 +08:00 via Android
    被盗链还是被人攻击,先定性
    Lucups
        8
    Lucups  
       2016-12-25 19:39:12 +08:00
    停止服务,及时止损。

    然后就是尽可能做好能做的安全措施,提高对方的犯罪成本。
    lhbc
        9
    lhbc  
       2016-12-25 19:41:52 +08:00   1
    更高级的防盗链是使用 IP+UA 等信息计算 token ,然后在请求图片资源时验证 token
    这需要你改程序,输出 HTML 时根据请求的 IP+UA 动态变化引用图片的 URL

    可以看下哪些 CDN 支持
    petaflops
        10
    petaflops  
       2016-12-25 21:01:10 +08:00
    接一个免费的 CDN
    awesomes
        11
    awesomes  
       2016-12-25 21:41:36 +08:00
    @petaflops 这个回复我给满分
    mrjoel
        12
    mrjoel  
       2016-12-25 21:52:15 +08:00
    转到新浪微博
    KanVivii
        13
    KanVivii  
       2016-12-26 00:45:57 +08:00
    不是有资源包嘛
    不按流量计费呗
    q397064399
        14
    q397064399  
       2016-12-26 09:12:10 +08:00
    @lhbc
    实际上人家真要搞你,大不了 脚本模拟用户行为搞跨你,
    再不行就吃我一大波 DD ,
    whx20202
        15
    whx20202  
    OP
       2016-12-26 14:19:43 +08:00
    再整理一下:
    5. 好像又拍云可以,他们早上给我打电话了。、、说是问我为啥注册,我就说 我注册进去受不了你们那个身份证就走了。后来聊了一会,他说他们可以限制请求数,黑白名单都行的。

    最关键的是,这种功能无论你是用他们给的域名,还是用自己的都行。。(对我比较好,我的域名不能备案仍然给我全功能)

    可能会重新考虑使用它。。。
    lhbc
        16
    lhbc  
       2016-12-26 21:41:04 +08:00
    @q397064399 起码攻击成本高了
    lan894734188
        17
    lan894734188  
       2016-12-27 05:06:01 +08:00 via Android
    域名白名单就好啦 那么简单的事
    j8sec
        18
    j8sec  
       2016-12-27 10:09:34 +08:00
    OSS 即将上线相应功能,可设置单个访客 IP 时、天预算。超出封 IP ( 403 )。
    maye526
        19
    maye526  
       2016-12-27 10:52:19 +08:00
    @whx20202 用又拍云有一段时间了,我也觉得还不错
    whx20202
        20
    whx20202  
    OP
       2016-12-27 14:06:52 +08:00
    @j8sec 什么时候呢
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5437 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 06:49 PVG 14:49 LAX 23:49 JFK 02:49
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86