更新時間:2025-08-27 15:21:53
一、前提條件
已添加網(wǎng)站業(yè)務到高防IP進行防護。相關操作,請參見添加防護域名。
Referer是HTTP請求頭的一部分,攜帶了HTTP請求的來源地址信息(協(xié)議+域名+查詢參數(shù)),可用于識別請求來源。
配置Referer黑白名單后,高防IP會根據(jù)名單識別請求身份,允許或拒絕訪問請求。允許訪問請求,高防IP會返回資源鏈接;拒絕訪問請求,高防IP會返回403響應碼。

注意:支持通配符,如*baidu.com,即所有子級域名都會生效。
操作步驟
1、登錄高防IP控制臺。
2、在左側導航欄,單擊高防IP管理>域名管理
3、單擊管理,跳轉域名管理頁面
4、單擊訪問控制>Referer防盜鏈>修改配置


通過識別客戶端IP來過濾用戶請求,攔截特定IP的訪問或者允許特定IP的訪問,可以用來解決惡意IP盜刷、攻擊等問題。
IP地址校驗模式
客戶端與CDN節(jié)點建立連接時,是否經(jīng)過代理服務器,會影響客戶端真實IP、客戶端與CDN節(jié)點建連IP。假設客戶端真實IP為10.10.10.10,代理服務器IP為192.168.0.1:
沒有經(jīng)過代理服務器:
用戶請求中x-forwarded-for請求頭值:10.10.10.10。
客戶端真實IP(即x-forwarded-for請求頭攜帶的第一個IP)=客戶端與高防IP節(jié)點建連IP=10.10.10.10。
經(jīng)過代理服務器:
用戶請求中x-forwarded-for請求頭值:10.10.10.10,192.168.0.1。
客戶端真實IP(即x-forwarded-for請求頭攜帶的第一個IP)=10.10.10.10。
客戶端與高防IP節(jié)點建連IP=代理服務器IP=192.168.0.1。
客戶端真實IP(即x-forwarded-for請求頭攜帶的第一個IP)≠客戶端與高防IP節(jié)點建連IP。
說明:
快快高防IP IP黑白名單功能校驗的是客戶端與高防IP節(jié)點建連IP。
操作步驟
1、登錄高防IP控制臺。
2、在左側導航欄,單擊高防IP管理>域名管理
3、單擊管理,跳轉域名管理頁面
4、單擊訪問控制>IP黑白名單>修改配置


當您的業(yè)務用戶請求業(yè)務資源時,您可以在返回的響應消息中配置頭部,以實現(xiàn)跨域訪問等目的。
響應頭部配置是域名維度的,因此一旦配置生效,會對域名下任意一個資源的響應消息生效。配置響應頭部僅影響客戶端(如瀏覽器)的響應行為,不會影響到高防 CDN 節(jié)點的緩存行為。
協(xié)議頭參數(shù)說明:
參數(shù) | 描述 |
Access-Control-Allow- Origin | 支用于解決資源的跨域權限問題,域值定義了允許訪問該資源的域。若來源請求 Host 在域名配置列表之內,則直接填充對應值在返回頭部中。也可以設置通配符 “*”,允許被所有域請求。 輸入*,或多行域名形式(如https://test.com)多行域名時間回車分隔 |
Access-Control-Allow- Methods | 用于設置跨域允許的 HTTP 請求方法,可同時設置多個方法,如下: |
Access-Control-Max-Age | 用于指定預請求的有效時間,單位為秒。 |
Access-Control-Expose-Headers | 用于指定哪些頭部可以作為響應的一部分暴露給客戶端。 |
Content-Disposition | 用來激活瀏覽器的下載,同時可以設置默認的下載的文件名。 |
Content-Language | 用于定義頁面所使用的語言代碼。常用配置如下: |
自定義 | 支持添加自定義 Header,自定義 key-value 設置。 |
操作步驟
1、登錄高防IP控制臺。
2、在左側導航欄,單擊高防IP管理>域名管理
3、單擊管理,跳轉域名管理頁面
4、單擊訪問控制>HTTP Header配置>修改配置

