服务器 
首页 > 服务器 > 浏览文章

Nginx防盗链的配置方法

(编辑:jimmy 日期: 2024/9/20 浏览:3 次 )

处于服务性能的考虑,我们通常把HTML静态资源按照不同类型划分存放在多台服务上。

如果拓扑图:

Nginx防盗链的配置方法

超文本传输协议中的Referer作用

Referer:null    表示请求者直接访问

Referer:blocked  一般为防火墙设备添加的

Referer:URL      表示URL中的主机告诉请求者的间接访问

图中jpg.good.com显然是一台专门用户存放图片的服务器,而www.good.com是一台WEB服务器,从域名可以看出必然是一家公司,条件:

1、只允许访问www.good.com的用户以链接的身份访问jpg.good.com(Referer:URL中Host内容为www.good.com)

2、拒绝Referer:null(表示请求者直接访问)拒绝。

3、防止盗链接(拒绝用户以链接的身份访问jpg.good.com ;Referer:URL中Host内容不是www.good.com)

修改三台机器的hosts记录为

Nginx防盗链的配置方法

Apache默认目录/var/www/html下创建test.html内容为:

Nginx防盗链的配置方法

Nginx主配置文件vi /etc/nginx/nginx.conf

Nginx防盗链的配置方法

重新读取配置文件 /etc/init.d/nginx reload (重启服务restart也可以)

添加图片在/good/a.jpg

客户端使用浏览器访问http://www.good.com/test.html

在Nginx上抓包

Nginx防盗链的配置方法

客户端得到图片之后解释在浏览器中

Nginx防盗链的配置方法

上一篇:iptables做策略屏蔽QQ与MSN
下一篇:将本地文件通过远程桌面连接直接复制或粘贴到远程主机的具体方法
友情链接:杰晶网络 DDR爱好者之家 南强小屋 黑松山资源网 白云城资源网 SiteMap