我的下载链接是如何做到下载防盗链的
说到下载站在好几年前十分流行,但因为带宽流量十分昂贵,很多下载站开始存在盗链的行为,访客访问别人的网页点击下载,却使用的是我的服务器流量,导致宽带流量被大量盗取,所以防盗链是下载站必修课。
什么是盗链
首先,我们要知道为什么有盗链的情况存在,因为分享一个软件或者文件提供下载服务需要服务器的带宽和流量,往往一个文件好几十兆甚至上GB级别,所以提供下载服务是十分费钱的,一些动小聪明的站长开始动起小聪明,网页和网站是自己的,但是下载链接使用别人的链接,这就可以让访客访问自己的页面,但是点击下载却用的是别人的链接下载,这样巨大的下载流量成本就由别人承担了,这种行为就叫盗链。
如何防盗链
防盗链的手段,我知道的一般有三种:判断引用地址、动态链接下载、签名鉴权。
判断引用地址
这个方法是最早及最常见的方法。所谓判断引用地址,就是判断浏览器请求时HTTP头的Referer字段的值,Referer字段是浏览器自己添加的,用于告诉服务器这个链接是来自哪个页面访问的,如果这个值不是自己的域名那么就拒绝发送文件,但是这种方式现在已经不太够用了,因为如果连接直接被分享,例如通过QQ群分享,就是直接访问而不是通过某个页面访问的,那么这个Referer字段是没有的,也无法保证自己的流量不被盗。
动态链接下载
这个方式是将静态的文件地址改为动态请求,通过编程的方式,传递一个文件编号,然后程序再通过cookie、登陆状态、权限等判断,给浏览器返回二进制流实现文件的下载,虽然比上一个方法可以判断的内容更多,但是还是没办法阻止直接分享下载链接的行为。
签名鉴权
这个方法是最近比较常用的,在用户请求下载文件之前,我会使用自己的私钥签名一个过期时间生成一个签名,使用链接加签名构造一个新的链接,也就是为每一个人生成属于自己的下载链接,这个链接只有在我指定的有效期内可以使用,即使被直接分享到QQ群里,因为有时间的判断,也不会造成大量流量的盗取。
我正在使用的防盗链方式
我在软件分享分类中提供了mac软件分享下载的功能,为了导致被盗链,我使用的是签名鉴权的方式,首先我会先要求关注公众号,然后发送一个编号,由公众号生成一个验证码,这样可以防止机器人爬虫来批量申请验证码,然后填写验证码申请下载链接,下载链接我会使用私钥对有效期进行签名,这样即使这个链接被分享出去了,在超过有效期以后也是无法被使用的,需要重新申请链接。


商业用途请联系作者获得授权。
版权声明:本文为博主「任霏」原创文章,遵循 CC BY-NC-SA 4.0 版权协议,转载请附上原文出处链接及本声明。
相关推荐
猜你还喜欢这些内容,不妨试试阅读一下评论与留言
以下内容均由网友提交发布,版权与真实性无法查证,请自行辨别。微信订阅号
扫码关注「任霏博客」微信订阅号- 你写得非常清晰明了,让我很容易理解你的观点。
- 感谢分享!拿走了~
- 您是说 UCClient 类接收来自Discuz的UCenter的消息吧,请求是来自 Discuz 的 UCenter吗?code 为 null 说明请求URL地址中没有 code 参数 (?code=xxx) ,确定是 UCenter 发起的请求吗?
- String code = request.getParameter("code"); code一直是null 这是为什么啊
- 你好,我想问一下如果是分析型的数据库要怎么制作docker镜像呢 是修改V008R003C002B0320版本号吗
- 可以的,我也正在开发分享的程序,可以邮件或群联系我都可以,关于页面里有联系方式:https://www.renfei.net/page/about 。
- 有破解软件的需要可以私下联系您吗?
- 您好,手机APP只是个客户端,用于数据呈现展示,数据均保存在服务器上,只留个APP没有任何用处,无能为力哦。
- 老哥 看你弄了这么多软件好厉害啊。 我有个软件 我买过几个小会员 没用几天 然后商家跑路了,软件服务器关闭了,连不上去 用不了。 你能做成一个打补丁版本可以本地用的么? 方便看下么?https://haodezhe.lanzouw.com/iD0f30h9joza 谢谢老哥!
- 您好,由于版权投诉和我国知识产权法的完善,我已经下架所有破解软件的下载链接了。
- 生花妙笔信手来 – 基于 Amazon SageMaker 使用 Grounded-SAM 加速电商广告素材生成 [1]
- github.renfei.net 不再完整代理 Github 页面改为代理指定文件
- 优雅的源代码管理(三):本地优雅的使用 Git Rebase 变基
- 优雅的源代码管理(二):Git 的工作原理
- 优雅的源代码管理(一):版本控制系统 VCS(Version Control System)与软件配置管理 SCM(Software Configuration Management)
- ChatGPT 开发商 OpenAI 买下极品域名 AI.com
- 火爆的 AI 人工智能 ChatGPT 国内注册教程、使用方式和收费标准
- 解决 SpringCloud 中 bootstrap.yml 不识别 @activatedProperties@ 参数
- Cron表达式书写教程搞定Linux、Spring、Quartz的定时任务
- 阿里云香港可用区C发生史诗级故障