跳转到内容
搜索文档

防盗链保护

最后更新 查看 MarkdownAgent 设置

防盗链保护可防止您的图片被其他站点使用,从而减少 源站服务器 消耗的带宽。

支持的文件扩展名包括 gificojpgjpegpng

背景

当 Cloudflare 收到针对您站点的图片请求时,我们会检查以确保该请求并非来自其他站点的访问者。访问您域名的访客仍可下载和查看图片。

从技术上讲,这意味着当 HTTP referer 不包含您的网站域名(且不为空)时,防盗链保护会拒绝访问。

防盗链保护对爬虫没有影响,但会阻止图片在 Google 图片、Pinterest 和 Facebook 等站点上显示。

启用防盗链保护

要在仪表板中启用 Hotlink Protection(防盗链保护)

  1. 在 Cloudflare 仪表板中,前往 Security Settings(设置) 页面。

    Go to Settings ↗
  2. (可选)按 Client-side abuse(客户端滥用) 筛选。

  3. 对于 Hotlink Protection(防盗链保护),将开关切换为 On(开启)

要在仪表板中启用 Hotlink Protection(防盗链保护)

  1. 在 Cloudflare 仪表板中,前往 Scrape Shield(抓取防护) 页面。

    Go to Scrape Shield ↗
  2. 对于 Hotlink Protection(防盗链保护),将开关切换为 On(开启)

要使用 API 启用 Hotlink Protection(防盗链保护),请发送 PATCH 请求,在 URI 路径中将设置名称设为 hotlink_protection,并将 value 参数设为 "on"

使用 Cloudflare 的 SaaS 提供商

如果您是使用 Cloudflare for SaaS 的 SaaS 提供商,请注意,默认情况下防盗链保护仅允许 referer 为您 zone 的请求。为避免阻止来自客户(自定义主机名)的请求,可考虑使用 配置规则自定义规则


允许对特定图片的盗链

您可能希望某些图片可被盗链,无论是由外部网站(如 Google)还是在使用 RSS feed 等特定情况下。

配置规则

要有选择地禁用防盗链保护,请创建一条覆盖图片文件夹路径的 配置规则

您可以通过将某些图片放在名为 hotlink-ok 的目录中来允许它们被盗链。hotlink-ok 目录可放置在网站的任意位置。

要允许其他网站使用 example.com 上的 logo.png,请将 logo.png 放入名为 hotlink-ok 的新文件夹中。

以下是不会进行盗链检查的 URL 示例:

  • http://example.com/hotlink-ok/pic.jpg
  • http://example.com/images/hotlink-ok/pic.jpg
  • http://example.com/hotlink-ok/images/pic.jpg
  • http://example.com/images/main-site/hotlink-ok/pic.jpg

这篇文档对您有帮助吗?