参考资料

  1. 推荐您使用 EdgeOne Web 防护功能的自定义规则,配置防护策略,具体操作
  2. HTTP 请求方法的限制主要体现在缓存行为、安全策略和配置能力
  3. 预防 CDN 盗刷 腾讯云操作方法
  4. UserAgent字段设置黑/白名单
  5. CDN带宽封顶及规则条件参数设置指南
  6. SSL/TLS深度配置指南
  7. 常见CDN启用防盗链的参数设置
  8. 防CDN 盗刷的常见手段有哪些

UserAgent字段设置黑/白名单

CDN配置UserAgent字段设置黑/白名单

功能:

  1. 通过UserAgent识别客户端类型

  2. 实现访问控制(允许/阻止特定UserAgent访问)

  3. 防止恶意爬虫、扫描工具等非法访问

配置步骤:

  1. 登录CDN控制台

  2. 进入域名管理 > 访问控制 > UserAgent设置

  3. 选择黑名单或白名单模式:

    • 黑名单:禁止列表中的UserAgent访问

    • 白名单:仅允许列表中的UserAgent访问

  4. 添加规则:

    • 支持完整匹配(精确UserAgent字符串)

    • 支持通配符匹配(如spider

    • 支持正则表达式匹配(高级配置)

  5. 配置示例:

    • 黑名单示例:
      spider
      bot
      scanner

    • 白名单示例:
      Mozilla/*
      Chrome/*

  6. 设置生效范围:

    • 可指定特定文件类型或目录

    • 可设置全局生效

  7. 保存并发布配置

注意事项:

  1. 规则按顺序匹配,建议将具体规则放在前面

  2. 配置变更需要5-10分钟生效

  3. 白名单模式需谨慎使用,可能误拦正常流量

  4. 建议先测试再全量启用