Protecția împotriva hotlinking-ului împiedică alte site-uri web să afișeze direct fișiere găzduite pe serverul dvs., cum ar fi imaginile, fără permisiunea dvs.
Atunci când are loc un hotlinking, site-urile web externe încarcă fișierele dvs. direct din contul dvs. de găzduire. Acest lucru poate crește consumul de lățime de bandă și încărcarea serverului, deoarece fișierele sunt furnizate din infrastructura dvs., nu din a lor.
Cuprins
Cum funcționează hotlinking-ul
Un site web poate afișa o imagine sau un fișier prin inserarea unui link direct către adresa URL a acestuia.
De exemplu:
Dacă un alt site web utilizează o legătură directă către un fișier stocat pe contul dvs. de găzduire, fiecare vizitator al acelui site web generează trafic pe serverul dvs.
Fișierul rămâne stocat fizic în mediul dvs. de găzduire, dar este afișat în altă parte.
Configurarea protecției împotriva hotlink-urilor în fișierul .htaccess
Protecția împotriva hotlink-urilor poate fi activată folosind regulile de rescriere Apache din fișierul .htaccess.
Exemplu de configurare:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?domeniul_dumneavoastră\.com [NC]
RewriteRule \.(jpg|jpeg|png|gif|webp)$ - [F,NC,L]
Înlocuiți:
domeniul_tău.com
cu numele tău de domeniu real.
Cum funcționează această configurare
Regulile de mai sus:
- activează motorul de rescriere
- verifică site-ul web de referință (
HTTP_REFERER) - permite cererile provenite de pe propriul tău domeniu
- blochează solicitările de imagini provenite de la domenii externe
Dacă solicitarea provine de la un alt site web, accesul la fișier este refuzat.
Permiterea mai multor domenii
Dacă fișierele trebuie să fie accesibile de pe domenii suplimentare, subdomenii sau servicii externe, se pot adăuga excepții suplimentare.
Exemplu:
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?anotherdomain\.com [NC]
Aceasta permite solicitările provenite de la domeniul specificat.
Implicații practice
Protecția împotriva hotlinking-ului se aplică cel mai frecvent la:
- imagini
- fișiere media
- resurse descărcabile
Aceasta trebuie configurată cu atenție, deoarece unele servicii legitime pot accesa, de asemenea, fișiere din exterior, inclusiv:
- servicii CDN
- instrumente de optimizare a site-urilor web
- aplicații externe
- cititoare de fluxuri
Blocarea neintenționată a acestor servicii poate duce, în anumite situații, la întreruperea încărcării imaginilor sau a fișierelor.
Ce înseamnă comportament normal?
După activarea protecției împotriva hotlinking-ului:
- fișierele continuă să funcționeze pe propriul site web
- încorporarea directă din surse externe s-ar putea să nu mai funcționeze
- solicitările blocate returnează de obicei un răspuns 403 Forbidden
Modificările intră în vigoare imediat ce fișierul .htaccess actualizat este procesat de serverul web.
Rezumat
Protecția împotriva hotlinking-ului ajută la împiedicarea site-urilor web externe să utilizeze fără autorizație fișierele găzduite pe serverul dvs. Folosind regulile din fișierul .htaccess, puteți restricționa accesul direct la imagini și alte resurse, permițând în același timp accesul de pe propriul dvs. domeniu.