上一篇 下一篇 分享链接 返回 返回顶部

1panel站点防盗链适配OSS资源

发布人: 发布时间:2小时前 阅读量:2

前言

1panel作为一款开源的服务器管理面板,支持快速部署网站并集成多种应用。结合对象存储(OSS)资源使用,可有效降低本地存储压力、提升加载速度。然而,若未配置防盗链,OSS资源易被其他站点直接引用,造成流量损失与安全风险。本文介绍如何在1panel站点中配置防盗链,并适配OSS存储资源,确保资源仅被授权域名访问。

防盗链原理与必要性

防盗链通过HTTP请求头中的Referer字段验证来源。当用户访问资源时,服务器检查Referer是否在白名单内,若非则拒绝或返回错误页面。未配置防盗链时,他人可直接盗用OSS链接,导致统计失真、带宽浪费,甚至影响站点稳定性。因此,为1panel站点的OSS资源启用防盗链是基本安全措施。

1panel站点防盗链配置步骤

步骤一:获取站点域名

登录1panel面板,进入“网站”列表,找到目标站点并记录其绑定的主域名(如www.example.com)。后续配置均需使用该域名。

步骤二:在1panel中开启防盗链

1panel网站的防盗链功能位于“网站设置 → 防盗链”中。开启后,添加允许的域名:输入步骤一的域名(例如www.example.com),并勾选“允许空Referer”(若需支持直接访问资源的链接,建议勾选;否则可不勾选)。保存后,1panel会自动生成Nginx配置片段,通过valid_referers指令实现过滤。

步骤三:配置OSS Bucket防盗链

OSS层面的防盗链可双重保障。登录OSS控制台,进入目标Bucket的“防盗链”设置:

  • 勾选“设置Referer白名单”
  • 在“白名单”中填入www.example.com(如需支持子域名,可添加通配符如*.example.com
  • 根据需要决定是否允许“空Referer”访问
  • 点击保存后配置立即生效

注意事项

  • 空Referer处理:浏览器直接输入URL或部分程序请求可能不带Referer,若站点需支持此类访问,应在1panel和OSS两侧均允许空Referer。
  • CDN场景:如果使用了CDN,需在CDN层面也添加Referer白名单,或通过CDN的自定义头传递真实源站Referer。
  • 测试验证:配置完成后,使用浏览器开发者工具或curl命令模拟不同Referer请求OSS资源,确认防盗链生效。
  • 多域名支持:如有多个域名指向同一站点,需将所有域名加入白名单。

总结

通过1panel内置的防盗链功能与OSS的Referer白名单相结合,可以高效阻止资源盗链。配置过程简单,只需在面板和OSS控制台各设置一次。建议运维人员定期检查日志,确保防盗链规则持续有效,保护网站数据与流量安全。

目录结构
全文
企业微信 企业微信
微信公众号 微信公众号
服务热线: 400-790-1688
电子邮箱: 3310008520@qq.com