全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 626|回复: 10

话说CDN鉴权真的有用吗?

[复制链接]
发表于 2020-4-22 16:18:12 | 显示全部楼层 |阅读模式
CDN鉴权首先要生成鉴权URL  比如xxx.jpg?sigin=xxxxx这种形式,后台肯定会提供对应的接口吧

对于大佬们来说无非就是多一步,先爬你的鉴权API,然后再根据API返回的URL刷刷刷

至于限制IP访问频率什么的这对于大佬来说都是小问题吧


个人猜测
发表于 2020-4-22 16:20:29 | 显示全部楼层
我上鉴权主要是防止盗链走我流量。
硬要爬资源没办法。
发表于 2020-4-22 16:21:16 | 显示全部楼层
不存在的,我可以设置鉴权链接几十次失效,这样你怎么刷我流量?
 楼主| 发表于 2020-4-22 16:21:32 | 显示全部楼层
siyi 发表于 2020-4-22 16:20
我上鉴权主要是防止盗链走我流量。
硬要爬资源没办法。

盗链这种也可以实现啊,伪造refer,爬你的API
 楼主| 发表于 2020-4-22 16:24:31 | 显示全部楼层
tir 发表于 2020-4-22 16:21
不存在的,我可以设置鉴权链接几十次失效,这样你怎么刷我流量?

现在问题就在于,在你生成新的链接这个接口只要是对外访问的,就很容易拿到,就算不对外,只要你的站还在,就能拿到你的URL
发表于 2020-4-22 16:29:38 来自手机 | 显示全部楼层
像我不对外+限制ip+内部注册的总可以了吧
发表于 2020-4-22 16:36:28 | 显示全部楼层
可以限制同一个IP高频率访问鉴权接口
发表于 2020-4-22 16:43:18 | 显示全部楼层
配合风控策略,防盗链不防刷流量
发表于 2020-4-22 17:10:42 | 显示全部楼层
师太 发表于 2020-4-22 16:21
盗链这种也可以实现啊,伪造refer,爬你的API

有过期时间的。鉴权不是时间+密钥+salt然后md5之类的。
另外我是用在wordpress主题里的。好像没有专门的API。
 楼主| 发表于 2020-4-22 17:25:28 | 显示全部楼层
siyi 发表于 2020-4-22 17:10
有过期时间的。鉴权不是时间+密钥+salt然后md5之类的。
另外我是用在wordpress主题里的。好像没有专门的A ...

过期之前,重新获取一次你的API
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-25 12:45 , Processed in 0.064942 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表