Nginx防盗链的配置方法
程序员文章站
2023-11-15 16:06:34
处于服务性能的考虑,我们通常把html静态资源按照不同类型划分存放在多台服务上。
如果拓扑图:
超文本传输协议中的referer作用
referer:null&n...
处于服务性能的考虑,我们通常把html静态资源按照不同类型划分存放在多台服务上。
如果拓扑图:
超文本传输协议中的referer作用
referer:null 表示请求者直接访问
referer:blocked 一般为防火墙设备添加的
referer:url 表示url中的主机告诉请求者的间接访问
图中jpg.good.com显然是一台专门用户存放图片的服务器,而www.good.com是一台web服务器,从域名可以看出必然是一家公司,条件:
1、只允许访问www.good.com的用户以链接的身份访问jpg.good.com(referer:url中host内容为www.good.com)
2、拒绝referer:null(表示请求者直接访问)拒绝。
3、防止盗链接(拒绝用户以链接的身份访问jpg.good.com ;referer:url中host内容不是www.good.com)
修改三台机器的hosts记录为
apache默认目录/var/www/html下创建test.html内容为:
nginx主配置文件vi /etc/nginx/nginx.conf
重新读取配置文件 /etc/init.d/nginx reload (重启服务restart也可以)
添加图片在/good/a.jpg
客户端使用浏览器访问http://www.good.com/test.html
在nginx上抓包
客户端得到图片之后解释在浏览器中