建议使用以下浏览器,以获得最佳体验。 IE 9.0+以上版本 Chrome 31+谷歌浏览器 Firefox 30+ 火狐浏览器

访问控制

更新时间:2024-03-11 11:42:45


前提条件


已添加网站业务到高防IP进行防护。相关操作,请参见添加防护域名


Referer防盗链


Referer是HTTP请求头的一部分,携带了HTTP请求的来源地址信息(协议+域名+查询参数),可用于识别请求来源。

配置Referer黑白名单后,高防IP会根据名单识别请求身份,允许或拒绝访问请求。允许访问请求,高防IP会返回资源链接;拒绝访问请求,高防IP会返回403响应码。

02

注意:支持通配符,如*baidu.com,即所有子级域名都会生效。



操作步骤


1、登录高防IP控制台。

2、在左侧导航栏,单击高防IP管理>域名管理

3、单击管理,跳转域名管理页面

4、单击访问控制>Referer防盗链>修改配置

QQ图片20221009165343

QQ图片20221009170555


IP黑白名单


通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。

IP地址校验模式

客户端与CDN节点建立连接时,是否经过代理服务器,会影响客户端真实IP、客户端与CDN节点建连IP。假设客户端真实IP为10.10.10.10,代理服务器IP为192.168.0.1:

没有经过代理服务器:

用户请求中x-forwarded-for请求头值:10.10.10.10。

客户端真实IP(即x-forwarded-for请求头携带的第一个IP)=客户端与高防IP节点建连IP=10.10.10.10。

经过代理服务器:

用户请求中x-forwarded-for请求头值:10.10.10.10,192.168.0.1。

客户端真实IP(即x-forwarded-for请求头携带的第一个IP)=10.10.10.10。

客户端与高防IP节点建连IP=代理服务器IP=192.168.0.1。

客户端真实IP(即x-forwarded-for请求头携带的第一个IP)≠客户端与高防IP节点建连IP。

说明:

快快高防IP IP黑白名单功能校验的是客户端与高防IP节点建连IP。


操作步骤


1、登录高防IP控制台。

2、在左侧导航栏,单击高防IP管理>域名管理

3、单击管理,跳转域名管理页面

4、单击访问控制>IP黑白名单>修改配置


QQ图片20221009184839

QQ图片20221009184958


HTTP Header配置


当您的业务用户请求业务资源时,您可以在返回的响应消息中配置头部,以实现跨域访问等目的。

响应头部配置是域名维度的,因此一旦配置生效,会对域名下任意一个资源的响应消息生效。配置响应头部仅影响客户端(如浏览器)的响应行为,不会影响到高防 CDN 节点的缓存行为。

协议头参数说明:


参数

描述

Access-Control-Allow-

Origin


用于解决资源的跨域权限问题,域值定义了允许访问该资源的域。若来源请求 Host 在域名配置列表之内,则直接填充对应值在返回头部中。也可以设置通配符 “*”,允许被所有域请求。

输入*,或多行域名形式(如https://test.com)多行域名时间回车分隔


Access-Control-Allow-

Methods


用于设置跨域允许的 HTTP 请求方法,可同时设置多个方法,如下:
Access-Control-Allow-Methods: 
POST, GET, OPTIONS


Access-Control-Max-Age


用于指定预请求的有效时间,单位为秒。
非简单的跨域请求,在正式通信之前,需要增加一次 HTTP 查询请求,称为“预请求”,用来查明这个跨域请求是不是安全可以接受的,如下请求会被视为非简单的跨域请求:
以 GET、HEAD 或者 POST 以外的方式发起,或者使用 POST,但是请求数据类型为 application / x-www-form-urlencoded、 multipart / form-data、text / plain 以外的数据类型,如 application / xml 或者 text / xml。
使用自定义请求头为:Access-Control-Max-Age:
1728000,表明在1728000秒(20天)内,对该资源的跨域访问不再发送另外一条预请求。


Access-Control-Expose-Headers


用于指定哪些头部可以作为响应的一部分暴露给客户端。
默认情况下,只有6种头部可以暴露给客户端:Cache-Control、Content-Language、Content-Type、Expires、Last-Modified、Pragma。
如果想让客户端访问到其他的头部信息,可以进行如下设置,当输入多个头部时,需用 “,” 隔开,如:
Access-Control-Expose-Headers: Content-Length,X-My-Header,表明客户端可以访问到 Content-Length 和 X-My-Header 这两个头部信息。


Content-Disposition


用来激活浏览器的下载,同时可以设置默认的下载的文件名。
服务端向客户端浏览器发送文件时,如果是浏览器支持的文件类型,如 TXT、JPG 等类型,会默认直接使用浏览器打开,如果需要提示用户保存,则可以通过配置 Content-Disposition 字段覆盖浏览器默认行为。常用的配置如下:
Content-Disposition:attachment;filename=FileName.txt


Content-Language


用于定义页面所使用的语言代码。常用配置如下:
Content-Language: zh-CN
Content-Language: en-US


自定义


支持添加自定义 Header,自定义 key-value 设置。
自定义头部参数:由大小写字母、数字及 - 组成,长度支持1 - 100个字符。
自定义头部取值:长度为1 - 1000个字符,不支持中文。




操作步骤


1、登录高防IP控制台。

2、在左侧导航栏,单击高防IP管理>域名管理

3、单击管理,跳转域名管理页面

4、单击访问控制>HTTP Header配置>修改配置


QQ图片20221009191823

QQ图片20221009191931











您对快快产品更新的整体评价是?

期待您提供更多的改进意见(选填)

提交成功~
提交失败~

售前咨询

售后咨询

  • 紧急电话:400-9188-010

等级保护报价计算器

今天已有1593位获取了等保预算

所在城市:
机房部署:
等保级别:
服务器数量:
是否已购安全产品:
手机号码:
手机验证码:
开始计算

稍后有等保顾问致电为您解读报价

拖动下列滑块完成拼图

您的等保预算报价0
  • 咨询费:
    0
  • 测评费:
    0
  • 定级费:
    0
  • 产品费:
    0
联系二维码

详情咨询等保专家

联系人:潘成豪

13055239889