更新时间:2023-10-11 14:49:27
Ø 前提条件:
已添加网站业务到DDoS安全防护进行防护。相关操作,请参见添加防护域名。
通过配置访问的Referer黑白名单来限制/放行访问来源。
Ø 操作步骤:
1、登录DDoS安全防护控制台。
2、在左侧导航栏,单击DDoS安全防护管理>域名管理
3、单击管理,跳转域名管理页面
4、单击访问控制>Referer防盗链>修改配置
通过黑白名单来对节点的访问者身份进行识别和过滤,目前只支持IPv4地址。
1、登录DDoS安全防护控制台。
2、在左侧导航栏,单击DDoS安全防护管理>域名管理
3、单击管理,跳转域名管理页面
4、单击访问控制>IP黑白名单>修改配置
HTTP消息头是指,在超文本传输协议HTTP(Hypertext Transfer Protocol)的请求和响应消息中,协议头部的组件。
说明:HTTP响应头的设置会影响该加速域名下所有资源,当您通过客户端(例如浏览器)访问资源时,会影响请求响应,但不会影响缓存服务器。目前不支持泛域名设置。
1、登录DDoS安全防护控制台。
2、在左侧导航栏,单击DDoS安全防护管理>域名管理
3、单击管理,跳转域名管理页面
4、单击访问控制>HTTP Header配置>修改配置
配置项 | 描述 |
Access-Control-Allow-Origin | 用于解决资源的跨域权限问题,域值定义了允许访问该资源的域。若来源请求 Host 在域名配置列表之内,则直接填充对应值在返回头部中。也可以设置通配符 “*”,允许被所有域请求。 输入*,或多行域名形式(如https://test.com)多行域名时间回车分隔
|
Access-Control-Allow-Methods | 用于设置跨域允许的 HTTP 请求方法,可同时设置多个方法,如下: |
Access-Control-Max-Age | 用于指定预请求的有效时间,单位为秒。 |
Access-Control-Expose-Headers | 用于指定哪些头部可以作为响应的一部分暴露给客户端。 |
Content-Disposition | 用来激活浏览器的下载,同时可以设置默认的下载的文件名。 |
Content-Language | 用于定义页面所使用的语言代码。常用配置如下: |