涞源生活网

用户登录

首页

首页

资讯

查看

如何彻底解决国际阿里云对象存储被盗刷下行流量?

2023-03-16/ 涞源生活网/ 查看: 214/ 评论: 10

摘要/视频服务定制带域名/短信签名定制,签名内容可定制im聊天软件定制支付渠道定制!!!tg频道:https://t.me/sanniu
阿里云国际实名账号/视频服务定制带域名/短信签名定制,签名内容可定制
im聊天软件定制    支付渠道定制!!! tg频道:https://t.me/sanniuyun
华为云国际实名账号,腾讯云国际实名账号,谷歌云,微软云,亚马逊云等各种云平台账号提供提供以及代充,欢迎各位老板咨询Tg:@sanniuge,诚信经营,长期合作。
分销商三牛哥sanniuge可算是一家爱国的良心分销商,支持人民币付款,支持的充值方式非常多,微信,支付宝,甚至还支持U币。
另外如果你的阿里云国际版遇到了支付方式困难,无法续费,比如之前绑定的PP被封或者信用卡到期,也可以通过三牛哥sanniuge申请把你的账户关联分销商,帮你充余额续费 阿里云国际版,不吹不虚,真是方便!
                                                 联系客服tg:@sanniuge

设置bucket为私有读写,该操作只有Bucket的拥有者可以执行。Bucket ACL分为public-read-write(公共读写)、public-read(公共读)和private(私有)三种。任何人(包括匿名访问者)都可以对该Bucket中的文件进行读操作。
我们不建议将Bucket ACL设置为公共读,这不利于Bucket的管理及访问控制,容易给您带来非业务的访问流量。(造成盗刷)
我们建议您先将Bucket设置为私有,通过设置防盗链对访问来源进行限制,Bucket IP白名单对访问IP进行限制,OSS签名URL等方式,分享需要共享的URL资源,避免非业务人员的访问,公共读默认为所有用户均可访问,不可控。

如果你的业务是公开网络平台项目。那么一定要按照以下修改!


步骤:将Bucket设置为私有读写,然后用防盗链白名单方法设置ip或域名访问,重新修改代码对接使用阿里云SDK生成:https://www.alibabacloud.com/help/zh/object-storage-service/latest/sdk-code-samples-overview#concept-dcn-tp1-kfb
获取单个或多个文件的签名URL示例:https://www.alibabacloud.com/help/zh/object-storage-service/latest/how-do-i-obtain-the-url-of-an-uploaded-object
oss的url这样他直接调用下载地址去刷就访问不成功,对接签名后的url才可以成功访问下载,这样就防止了盗刷问题。
Bucket ACL的修改:https://www.alibabacloud.com/help/zh/object-storage-service/latest/configure-the-acl-of-a-bucket?spm=a2c63.p38356.0.0.589e6899PyCYRS#concept-fnt-4z1-5db
防盗链:https://www.alibabacloud.com/help/zh/object-storage-service/latest/data-security-hotlink-protection
Bucket通过BucketPolicy策略实现IP白名单访问:https://www.alibabacloud.com/help/zh/object-storage-service/latest/bucket-policy-overview   详见使用OSS控制台--方式一图形化配置BucketPolicy
OSS签名URL:https://www.alibabacloud.com/help/zh/object-storage-service/latest/how-do-i-obtain-the-url-of-an-uploaded-object  详见私有Object签名URL获取方式,及多个文件URL获取方式。

如果大家有这方面需求,
请认准:飞机 @sanniuge    

             频道: @sanniuyun   

             官方网址: www.yeniucloud.com

鲜花

握手

雷人

路过

鸡蛋
收藏 分享 邀请
上一篇:暂无

最新评论

返回顶部