訪問控制概述
更新時間 2025-05-26 09:15:53
最近更新時間: 2025-05-26 09:15:53
分享文章
本文簡述天翼云全站加速產品支持的訪問控制功能。
訪問控制的作用
訪問控制是按用戶身份及其所歸屬的某項定義組來限制用戶對某些資源的訪問,或限制對某些控制功能的使用的一種技術。訪問控制通常用于系統管理員控制用戶對服務器、目錄、文件等網絡資源的訪問。
主要有以下作用:
- 防止非法用戶進入受保護的網絡資源。
- 允許合法用戶訪問受保護的網絡資源。
- 防止合法的用戶對受保護的網絡資源進行非授權的訪問。
天翼云全站加速產品提供了豐富的訪問控制策略,您可以根據您的需要,選擇合適的策略,來對您的網絡資源進行保護,防止非法用戶入侵。
訪問控制概述
訪問控制模塊主要介紹天翼云全站加速產品支持的訪問控制策略及配置方法,包括:Referer防盜鏈、IP黑/白名單、URL鑒權、UA黑/白名單、URI黑/白名單、全網帶寬控制、有序回源等策略。
目前,Referer防盜鏈、IP黑/白名單、URL鑒權、UA黑/白名單支持在控制臺自助配置,其他訪問控制功能需提工單配置。
相關功能
| 功能 | 說明 |
|---|---|
| IP黑白名單 | 通過配置IP黑/白名單,全站加速邊緣節點可以識別客戶端IP,拒絕黑名單中IP的訪問,或者放行白名單中IP的訪問,可以解決惡意IP攻擊等問題。 |
| Referer防盜鏈 | Referer防盜鏈功能,是通過設置HTTP請求頭中Referer字段的黑白名單來實現訪問控制策略的,從而能可以對用戶的身份進行識別和篩選,防止網站資源被盜用。配置Referer防盜鏈功能后,全站加速邊緣節點會根據Referer黑/白名單中的內容,允許合法訪問、拒絕非法請求。拒絕訪問時,全站加速節點會返回403狀態碼。 |
| UA黑白名單 | User-Agent(簡稱UA)是HTTP請求頭的組成部分之一,包含訪客使用的瀏覽器類型及版本、操作系統及版本等信息。因此User-Agent是訪客身份的象征,標志訪客訪問時所使用的工具。通過識別HTTP請求中的User-Agent字段中包含的部分信息,可以規范訪客的行為,攔截或允許某一類訪客的訪問,實現防盜鏈、防盜刷、防攻擊的目的。 |
| URL黑白名單 | URL黑白名單是網絡安全管理中的一種重要機制,主要用于控制用戶對特定資源的訪問權限。 |
| URL鑒權配置 | 為了防止站點資源被惡意下載或者非法盜用,避免產生不必要的帶寬浪費,可以配置URL鑒權功能。配置URL鑒權后,全站加速產品會對加密串及時間戳進行校驗,從而有效地保護用戶站點資源。 |
| 遠程同步鑒權 | 可以通過配置遠程同步鑒權功能,在全站加速節點收到用戶請求后,將請求轉發回提前設定的鑒權源站,在源站鑒權許可后,全站加速節點才給用戶返回對應內容,從而實現用戶鑒權規則由源站全權定義。 |
| 全網帶寬控制 | 天翼云全網帶寬控制功能可通過設置單個域名或多個域名的總帶寬值來控制帶寬總用量,避免因帶寬突發帶來更多的帶寬費用。 |
| 有序回源 | 全站加速的有序回源功能是一種流量求并發回源時控制方法,用于大量請的排隊管理。 |
| 單請求限速 | 單請求限速功能可以限制全站加速節點響應給用戶的下行速率,從而減少域名的整體帶寬,節省成本。 |
| IP訪問限頻 | IP訪問限頻功能可以限制單個用戶IP在天翼云全站加速單臺服務器上的請求頻次,防御CC攻擊,防止惡意用戶盜刷。 |