参考资料

  1. 可根据客户端请求中的 request header、query string parameter、path、request cookie 不同参数设置不同源站
  2. CC无感防护的深度配置指南
  3. UserAgent字段设置黑/白名单
  4. CDN负载均衡设置教程
  5. EdgeOne 防盗刷实践教程配置
  6. 什么是远程鉴权?功能、配置
  7. 什么是Range回源?
  8. 支持分段内容 设置教程

预防 CDN 盗刷 阿里云操作方法

  1. 登录阿里云CDN控制台

  2. 进入"域名管理"页面

  3. 选择需要设置的加速域名

  4. 点击"访问控制"选项卡

  5. 设置Referer防盗链:

    • 开启Referer白名单

    • 添加允许访问的域名

    • 选择是否允许空Referer访问

  6. 设置IP黑白名单:

    • 添加允许/禁止访问的IP或IP段

  7. 配置鉴权设置:

    • 开启URL鉴权

    • 选择鉴权类型(A/B/C)

    • 设置主/备KEY和有效时间

  8. 设置带宽封顶:

    • 开启带宽告警

    • 配置带宽阈值

    • 设置超出阈值后的处理方式

  9. 开启实时日志服务监控异常流量

  10. 定期查看CDN监控数据

  11. 配置WAF防护规则(可选)

  12. 设置流量包预警(可选)