999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

反盜鏈技術研究

2008-01-01 00:00:00鄭紹輝周明天
計算機時代 2008年1期

摘要:最近幾年互聯網上流氓軟件盛行,盜鏈現象日益猖獗,已經危及到許多網站的正常運行。文章提出了幾種反盜鏈解決方案,同時討論了如何處理反盜鏈技術和網站可用性的關系。

關鍵詞:盜鏈(hot-linking);反盜鏈;搜索引擎優化(sE0);流氓軟件(rascal so,ware);網站可用性(website usability)

0 引言

盜鏈現象嚴重影響到了很多網站的正常運行已經是不爭的事實。而完全以盜鏈為主的網站或共享軟件也屢見不鮮,完全有理由把這類軟件歸結為流氓軟件。

1 什么是盜鏈

所謂盜鏈,是指服務提供商自己不提供服務的內容,而通過技術手段,繞過其它有利益的最終用戶界面(如廣告),直接在自己的界面上向最終用戶提供其它服務提供商的服務內容,從而騙取最終用戶的瀏覽和點擊率。受益者不提供資源或提供很少的資源,而真正的服務提供商卻不能得到任何的支付。

網站盜鏈大量消耗被盜鏈網站的帶寬,而真正的點擊率也許會很小,嚴重損害了被盜鏈網站的利益。早期的盜鏈一般是一些名不見經傳的小網站盜取一些有實力的大網站的地址,盜鏈的目標比較有針對性;現在,很多大型的網站也已經開始把盜鏈的目光鎖定在了整個互聯網上。竊取整個互聯網上的其它機器的帶寬。

常見的盜鏈有以下幾種:圖片盜鏈,音頻盜鏈,視頻盜鏈,文件盜鏈。

2 為什么存在盜鏈

—般要被瀏覽的頁面并不是一次全部傳送到客戶端的。如果客戶請求的是一個帶有許多圖片和其它信息的頁面,那么最先的—個HTTP請求被傳送回來的是這個頁面的HTML文本,客戶端瀏覽器對這段文本解釋執行后,發現其中還有其它文件,客戶端瀏覽器會再發送一條或者更多httP請求。當這些請求被處理后其它文件才被傳送到客戶端,然后瀏覽器將這些文件放到頁面的正確位置。一個完整的頁面要經過發送多條HTTP請求才能夠被完整地顯示(如圖1)。基于這樣的機制。盜鏈就成為可能,服務提供商完全可以在自己的頁面中嵌入別人的鏈接,顯示在自己的頁面上,以達到盜鏈的目的。

簡單地說,盜鏈鉆了HTTP協議的空子。

3 盜鏈形式

根據盜鏈的形式的不同,可以簡單地把盜鏈分成兩類:常規盜鏈和分布式盜鏈。

(1)常規盜鏈

這種盜鏈比較初級,同時也比較常見。具有一定的針對性,只盜用某個或某些網站的鏈接。技術含量不高,實現也比較簡單。只需要在自己的頁面嵌入別人的鏈接即可。

(2)分布或盜鏈

分布式盜鏈是盜鏈的一種閉幕式新的形式,系統設計復雜。難度相對較大。這種盜鏈一般不針對某一個網站,互聯網上任何一臺機器都可能成為盜鏈的對象。其原理如圖2所示。

服務提供商一般會在后臺設置專門程序(spjtier)在Interact上抓取有用的鏈接,然后存儲到自己的數據庫中。而對于最終用戶的每次訪問,都將其轉化為對已有數據庫的查詢,被查詢到的uRL就是被盜鏈的對象。由于對文件的訪問已經被瀏覽器屏蔽掉了,所以最終用戶感覺不到所訪問的鏈接是被盜取的鏈接。

4 常見的反盜鏈技術

4.1 不定期更名文件或者目錄

不定期的更改文件或者目錄的名稱,是最原始的反盜鏈的方式,可以比較有效地防止盜鏈。這種方法一般工作量比較大。但是批量的文件改名是完全可以自動化的,而且也比較容易實現。

在文件的更名過程中,可能會有客戶正在下載該文件,這樣會導致正常的客戶訪問失敗,盡管這個問題容易解決,但是也不能夠忽視。

4.2 限制引用頁

這種防盜鏈原理是,服務器獲取用戶提交信息的網站地址,然后和真正的服務端的地址相比較,如果一致則表明是站內提交,或者為自己信任的站點提交,否則視為盜鏈。

實現時可以使用HTTP_REFERERl和htaccess文件(需要啟用roodRewrite),結合正則表達式去匹配用戶的每一個訪問請求。

對于每5HTTP請求,服務器都要查找,htaccess文件,增加了讀取文件的次數,一定程度上降低了性能。另外,服務器打開這個功能,有比較多的限制。

4.3 文件偽裝

文件偽裝是目前用得最多的一種反盜鏈技術,一般會結合服務器端動態腳本(PHP/JSP/ASP)。圖3顯示了一個終端用戶請求文件a,zip的全過程。實際上用戶請求的文件地址,只是一個經過偽裝的腳本文件,這個腳本文件會對用戶的請求作認證,一般會檢查Session,Cookie或HTrP_REFERER作為判斷是否為盜鏈的依據。而真實的文件實際隱藏在用戶不能夠訪問的地方,只有用戶通過驗證以后才會返回給用戶。

4.4 加密認證

這種反盜鏈方式。先從客戶端獲取用戶信息,然后根據這個信息和用戶請求的文件名字一起加密成字符串(session D)作為身份驗證。只有當認證成功以后。服務端才會把用戶需要的文件傳送給客戶。

一般我們會把加密的Session ID作為URL參數的一部分傳遞給服務器,由于這個Session 和用戶的信息掛鉤,所以別人就算是盜取了鏈接,該Session lD也無法通過身份認證,從而達到反盜鏈的目的。這種方式對于分布式盜鏈非常有效。

4.5 其它方法

其它反盜鏈方式也有不少,這里只列出一個大概思想作為參考。

(1)IIS反盜鏈,利用ISAPl_Rewrite,和3 2的方法類似,可作為Windows下反盜鏈的—個解決方案。

(2)圖片反盜鏈,在圖片中加入水印,雖然盜鏈者可以達到目的,但是卻也在為自己的網站做宣傳。

5 反盜鏈技術,搜索引擎優化和網站可用性

(1)杜絕盜鏈是不可能的,也沒有必要。

反盜鏈的目的在于保護自己的服務器資源特別是網絡帶寬不被非法濫用,合理的反盜鏈機制能夠讓網站有效地遠離不法網站的侵擾,讓網站資源最大限度地為自己的用戶服務,而不是不知不覺地為其他網站作貢獻。同時,反盜鏈技術在發展,盜鏈技術也在進步,必須注意的是,任何防盜鏈機制都不是百分之百可靠。只要是公開的資源就有可能被盜鏈。

實際上,我們只會保護重要的文件,而多數文件沒有必要反盜鏈。網站上的文件被相互引用是很正常的事情,沒有必要針對網站上的所有文件采用反盜鏈技術。

(2)反盜鏈技術和搜索引擎優化。

反盜鏈技術不利于網站的推廣。搜索引擎在索引頁面時也會用到Sder,由于反盜鏈技術的采用,搜索引擎的Spider也會被拒之門外,這樣就減少了網站被索引的頁面。同時也會減少網站的外部鏈接,客戶了解這個網站的渠道會愈來愈少,這和網站推廣的原則背道而馳。合理地采用搜索引擎優化技術,可以把這方面的損失降低到最小。

(3)反盜鏈技術與網站可用性。

網站的反盜鏈技術,多數都是通過檢查HTTP REFERER,Cookie和Session而實現,這會帶來很多問題。在很多情況下這些值都為空,比如用戶在瀏覽器地址欄中直接輸入地址時,用戶通過某些代理服務器訪問時,通過收藏訪問等,這些訪問都是正常的訪問請求,但是會被誤認為是盜鏈。

從網站可用性角度看,采用反盜鏈技術,相當于提供商把自己的產品層層加鎖,嚴格控制訪問途經,這樣也必然給正常的終端用戶帶來不便。網站采用反盜鏈技術是以犧牲網站的某些功能為代價的,必然導致網站的可用性降低。

6 結束語

我們認為,應該在保護自己不受盜鏈網站的侵害與保證網站可用性之間尋得一個可以接受的平衡點,要把網站的可用性放在第一位;另一方面,不能把反盜鏈技術作為保護網站版權的手段。適當地采用反盜鏈技術,可以有效地保護自己,但同時也要保證網站的可用性。

主站蜘蛛池模板: 亚洲天堂伊人| 被公侵犯人妻少妇一区二区三区| 草草影院国产第一页| 国产美女精品在线| 亚洲系列中文字幕一区二区| 亚洲男人在线| 鲁鲁鲁爽爽爽在线视频观看| 91精品伊人久久大香线蕉| 毛片在线区| 特级aaaaaaaaa毛片免费视频 | 青青操国产| 无码一区中文字幕| 亚洲有无码中文网| a级毛片免费网站| 中国国产一级毛片| 亚洲aaa视频| 国产成人永久免费视频| 久久99精品久久久大学生| 亚洲国产理论片在线播放| 99热线精品大全在线观看| 无遮挡一级毛片呦女视频| 欧美一区二区三区欧美日韩亚洲 | 亚洲欧美激情小说另类| 亚洲第一页在线观看| 亚洲av无码人妻| 五月六月伊人狠狠丁香网| 中文字幕永久在线看| 久久婷婷六月| 久热re国产手机在线观看| 久久国产精品嫖妓| 日本一区二区三区精品视频| 亚洲欧美另类久久久精品播放的| 亚洲中文字幕23页在线| 东京热高清无码精品| 亚洲视频二| 欧美午夜精品| 在线看AV天堂| 久久综合色视频| 亚洲视频影院| 无码中文字幕精品推荐| 狠狠做深爱婷婷综合一区| 天天摸天天操免费播放小视频| 亚洲丝袜中文字幕| 91久久精品国产| 欧美色亚洲| 美女无遮挡免费视频网站| 在线观看网站国产| 2021天堂在线亚洲精品专区| 18禁黄无遮挡免费动漫网站| 精久久久久无码区中文字幕| 日本人又色又爽的视频| 女人18一级毛片免费观看| 91麻豆国产精品91久久久| 四虎国产永久在线观看| 国产亚洲日韩av在线| 国产色婷婷| 美女扒开下面流白浆在线试听 | 国产精品片在线观看手机版| 免费99精品国产自在现线| 国产成人凹凸视频在线| 欧美第二区| 麻豆国产原创视频在线播放 | 67194亚洲无码| lhav亚洲精品| 永久免费精品视频| 网久久综合| 国产黄视频网站| 欧美精品v日韩精品v国产精品| 国产在线八区| 日韩精品无码免费专网站| 青青草综合网| 欧美一级在线| 无码日韩精品91超碰| 国产chinese男男gay视频网| 九九久久精品国产av片囯产区| 亚洲无线一二三四区男男| 国产91丝袜在线播放动漫| 国产91精选在线观看| 亚洲精品无码人妻无码| 欧洲亚洲欧美国产日本高清| 2020最新国产精品视频| 丁香五月亚洲综合在线 |