Configuração de validação do referenciador
Este tópico descreve como configurar uma lista negra ou uma lista branca de referência. Os usuários são identificados e filtrados de acordo com as políticas de filtro configuradas, a fim controlar fontes de acesso.
Conhecimento de fundo
O campo de referência em um cabeçalho de solicitação HTTP identifica o endereço da página da Web da qual o recurso foi solicitado. Os nós CDN podem usar o campo de referência para rastrear e identificar a origem.
Ao receber solicitações de acesso de usuários, os nós da CDN identificam e verificam os usuários em relação à lista negra ou lista branca de referência. Somente os usuários que atendem aos requisitos de lista negra e lista branca podem acessar o conteúdo. Usuários não qualificados receberão uma resposta de erro 403.
Procedimento
- Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha .
O console da CDN é exibido.
- No painel de navegação, escolha .
- Na lista de domínios, clique no nome de domínio de destino ou clique em Configure na coluna Operation.
- Clique na guia Access Control.
- Na área Referer Validation, clique em Edit. A caixa de diálogo Configure Referer Validation é exibida.
- Ative o Status para habilitar este item de configuração.
- Selecione um valor para Type e defina parâmetros de referência com base nos requisitos de serviço. A tabela a seguir descreve os parâmetros.
Parâmetro
Descrição
Regra de preenchimento
Incluir referência em branco
Uma referência em branco é quando o campo de referência em uma solicitação HTTP é deixado em branco ou quando uma solicitação HTTP não contém o campo de referência. Se esta opção for selecionada, tais solicitações também serão filtradas com base em listas brancas e listas negras configuradas.
/
Lista branca do referenciador
- Se o campo de referência de uma solicitação de acesso corresponder às regras da lista branca, o solicitante poderá acessar o conteúdo solicitado. Caso contrário, a CDN retornará um código de resposta de erro 403, indicando que o acesso é proibido.
- Se Include blank referer estiver selecionada e uma solicitação de acesso contiver uma referência em branco, o solicitante poderá acessar o conteúdo solicitado.
Lista negra de referência
- Se o campo de referência em uma solicitação de acesso corresponder às regras da lista negra, o solicitante não poderá acessar o conteúdo solicitado e 403 Forbidden será retornado. Caso contrário, o solicitante poderá acessar o conteúdo solicitado.
- Se Include blank referer for selecionado e uma solicitação de acesso contiver uma referência em branco, a solicitação de acesso será rejeitada e 403 Forbidden será retornada.
- Na caixa de texto Rule, insira os nomes de domínio.
- Clique em OK.
Exemplos
- Suponha que uma lista branca de referência www.test.com esteja configurada para o nome de domínio www.example.com e Include blank referer esteja selecionada.
- Se o usuário 1 solicitar o URL https://www.example.com/file.html e o valor do campo de referência na solicitação estiver em branco, a CDN retornará o conteúdo.
- Se o usuário 2 solicitar o URL https://www.example.com/file.html e o valor do campo de referência na solicitação for www.test.com, a CDN retornará o conteúdo.
- Se o usuário 3 solicitar o URL https://www.example.com/file.html e o valor do campo de referência na solicitação for www.abc.com, a CDN retornará um código de resposta de erro 403.
- Suponha que uma lista negra de referência www.test01.com esteja configurada para o nome de domínio www.example01.com e Include blank referer esteja selecionada.
- Se o usuário 1 solicitar o URL https://www.example01.com/file.html e o valor do campo de referência na solicitação estiver em branco, a CDN retornará um código de resposta de erro 403.
- Se o usuário 2 solicitar o URL https://www.example01.com/file.html e o valor do campo de referência na solicitação for www.test01.com, a CDN retornará um código de resposta de erro 403.
- Se o usuário 3 solicitar o URL https://www.example01.com/file.html e o valor do campo de referência na solicitação for www.bcd.com, a CDN retornará o conteúdo.