nginx盗链手记

故事是这样的,公司有线上环境example.com,由于线上网站是一个多域名的网站,

线下测试的时候,总是需要改host表,把a.example.com , b.example.com ,c.example.com ... 都改到 本地

这样一来有些线上的图片本地就没有了。

 

于是就有了第一个需求,把jpg图片代理到线上网站,这个很容易通过nginx实现:

 

location ~* \.jpg{
        proxy_pass http://a.example.com;

}

 

当然以上配置并不完整。

 

 

这样图片是有了,可是每次改host表也很麻烦,于是我们想用一个第三方域名,如example.cn来做为测试域名。

这次图片代理不上去了,原因是线上网站开启了防盗链。

通过查看配置,我们了解到nginx实别盗链的机制是通过HTTP头的Host,Referer字段,只要把这两个字段改了,就可以突破限制任意盗链。

 

location ~* \.jpg{
        proxy_set_header Host "a.example.com";  #可任意更改
        proxy_set_header Referer   "";  #可任意更改
        proxy_pass http://a.example.com;
}

 

同样的,以上配置不完整。

 

当然,以上配置还可以写得更通用,不过我的目标是解决问题。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值