以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ICP > Info

HTT:如何從技術上“絞殺”盜鏈者?

Author:

Time:1900/1/1 0:00:00

作者|阿文

責編|郭芮

很多站長都會遇到一個很頭疼的問題,那就是自己網站的資源經常被盜用,有文字、圖片、視頻、和二進制或壓縮文件,這些資源被盜用后除了導致網站流量丟失之外、還會帶來一些經濟上的損失。

除了相關法律,例如《中華人民共和國著作權法》可以使版權或著作權所有者通過法律途徑來約束和限制一些未經授權非法使用網站多媒體資源,我們還可以通過一些技術手段來約束訪問者,使其無法隨意盜取相關資源,下面我們就介紹下網站常用的防盜措施和其優勢和劣勢。

User-agent防盜

直播|條子哥 > Chainlink如何在一年內將生態擴大了400%?:金色財經 · 直播主辦的《 Focus 價值50》深度解析 6 大TOP50 項目,白話分享,刷新共識!6月16日16:30準時開播,本期Chainlink中國區負責人 條子哥將在直播間聊聊“Chainlink如何在一年內將生態擴大了400%?”,該項目剛剛被當選世界經濟論壇技術先鋒,感興趣的朋友掃碼移步收聽![2020/6/16]

User-Agent首部包含了一個特征字符串,用來讓網絡協議的對端來識別發起請求的用戶代理軟件的應用類型、操作系統、軟件開發商以及版本號。不同的瀏覽器客戶端都會攜帶自己的user-agent,例如Chrome瀏覽器的user-agent是:

梭哈學院:教你如何快速抓住合約開倉點:4月23日15:00,行情大V梭哈學院做客金色財經《幣情觀察室》直播間,將分享《教你如何快速抓住合約開倉點》,欲觀看直播掃描下圖二維碼即可![2020/4/23]

user-agent:Mozilla/5

但是這種辦法并不能完全禁止掉一些請求,因為user-agent是客戶定義的,以curl為例,如下所示。通過-H指定user-agent的請求頭信息,如果對方恰好指定你的黑名單規則,則可以很輕松的繞過限制。

curl-H"User-Agent:xxxx"

美國銀行分析師解釋比特幣如何像常規貨幣:據CCN報道,美國圣路易斯聯邦儲備銀行內容策略師Christine Smith認為,比特幣不像人們想象的那樣異乎尋常,比特幣的兩個用例是作為價值和貨幣存儲的,史密斯論證比特幣與普通貨幣沒有區別的三大理由:

1.比特幣和美元都沒有實物資產支持;

2.“稀缺”是美聯儲貨幣體系穩定戰略的核心,因為“為了保持其價值,貨幣必須供應有限”,而比特幣的數量也是有限的。

3.比特幣“純粹的電子現金對等版本可以讓在線支付從一方直接發送到另一方,而無需通過金融機構”,這與現金花費方式有相似性,即“不需要中間人處理交易”。[2018/5/1]

referer防盜鏈

Referer首部包含了當前請求頁面的來源頁面的地址,即表示當前頁面是通過此來源頁面里的鏈接進入的。如下所示的requestheaders中,其referer為https://www

但是這種辦法也并不能完全禁止掉一些域名請求,因為referer客戶也是可以自定義的。以curl為例,如下所示,通過-H指定referer:XXXXX的請求頭信息,就可以很輕松的繞過限制。

curl-H"referer:http://www.baidu.com"

IP防盜鏈

顧名思義,即對指定IP或IP段進行限制訪問。例如一些爬蟲經常頻繁爬取網站資源,我們可以對其IP進行限制。

以nginx為例,nginx的ngxhttpaccess_module模塊可以用來設置允許/禁止哪些IP或IP段訪問:

allow1.1.1.1/24#允許IP段訪問

denyall#禁止所有IP訪問

token防盜鏈

上述的三種原生HTTP首部字段都能防止用戶隨意盜取資源,但是其劣勢相當明顯,比如都極容易被偽造。

以nginx為例安裝secure_link模塊,默認是沒有安裝的,要使用這個模塊必須在編譯時指定下列編譯參數:

--with-http_secure_link_module

securelink防盜鏈原理:

用戶訪問資源;

服務器根據secret密鑰、過期時間、文件uri生成加密串;

將加密串與過期時間作為參數跟到文件下載地址的后面;

nginx下載服務器接收到了過期時間,也使用過期時間、配置里密鑰、文件uri生成加密串;

將用戶傳進來的加密串與自己生成的加密串進行對比,一致允許下載,不一致403。

具體的配置和使用可以參考https://nginx.org/en/docs/http/ngxhttpsecurelinkmodule.html。

當然除了這種方式,你也可以使用nginxlua來自行實現一些自定義的防盜鏈措施。

Tags:AGENUSEGENHTTZagentFTX Users' DebtDeFi Degen LandHTT價格

ICP
VAL:兩年十八次結算,Cboe期貨都對比特幣干了什么

作者|哈希派-LucyCheng搶先推出比特幣期貨的Cboe,今天也率先將自家期貨合約XBT載入歷史.

1900/1/1 0:00:00
ICC:2019年最值得投資的區塊鏈游戲

過去的十年,比特幣等數字貨幣經歷了各種“被死亡”事件,不但沒有消失,反而不斷加固了其貨幣屬性。但是我們在2018年可以顯著的發現,用戶增長受阻現象,那么,要想用戶再增長復現,接下來的日子里務必要.

1900/1/1 0:00:00
LIBRA:大咖說:全方位多視角解讀Facebook Libra| Fun Twitter

FunTwitter 2019/06/19期 本期作者:葉子、三月既望 01 Facebook發布Libra白皮書,幣圈大V如何看?昨日.

1900/1/1 0:00:00
BIB:Bibox聯合萊特幣基金會將發行借記卡 可線上線下消費

Bibox將與萊特幣基金會合作推出聯名借記卡,支持用戶在全球線下實體店或線上場景使用BIX和LTC進行支付。這將進一步拓寬加密貨幣的應用場景,促進區塊鏈技術的落地和發展.

1900/1/1 0:00:00
BOO:火星一線 | 美參議院銀行委員會將于7月16日就Facebook的加密貨幣Libra舉行聽證會

火星財經APP一線報道,美國參議院銀行、住房和城市事務委員會將于7月16日就Facebook的加密貨幣Libra舉行聽證會.

1900/1/1 0:00:00
PROP:區塊鏈公司申請Reg A 豁免 不賣代幣改空投

YouNow是一個視頻平臺,其希望用自己的加密貨幣獎勵活躍用戶,該平臺正在采取一種十分謹慎的方式來做到合規.

1900/1/1 0:00:00
ads