買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 比特幣 > Info

ENT:如何從技術上“絞殺”盜鏈者?_GENT

Author:

Time:1900/1/1 0:00:00

作者|阿文

責編|郭芮

很多站長都會遇到一個很頭疼的問題,那就是自己網站的資源經常被盜用,有文字、圖片、視頻、和二進制或壓縮文件,這些資源被盜用后除了導致網站流量丟失之外、還會帶來一些經濟上的損失。

除了相關法律,例如《中華人民共和國著作權法》可以使版權或著作權所有者通過法律途徑來約束和限制一些未經授權非法使用網站多媒體資源,我們還可以通過一些技術手段來約束訪問者,使其無法隨意盜取相關資源,下面我們就介紹下網站常用的防盜措施和其優勢和劣勢。

User-agent防盜

Euler Finance社區就如何將追回的被盜資金分配給用戶進行投票:Euler Finance社區就如何將追回的被盜資金分配給用戶進行投票

金色財經報道,DeFi借貸協議Euler Finance背后社區正在就如何將追回的被盜資金分配給用戶進行投票,如果該計劃獲得批準,Euler將使用協議因黑客攻擊而被禁用時的價格來計算用戶資產和負債的價值。

此前報道,Euler Finance在3月份遭受了2億美元的黑客攻擊,該團隊上周表示,它已經收回了在黑客攻擊中被盜的所有“可追回資金”。根據Euler治理論壇的提議,收回的資金總額超過95,556個ETH和4300萬個DAI穩定幣。未追回的資金包括發送到Tornado Cash的1,100ETH和發送到與Lazarus Group相關地址的100ETH,Lazarus Group是一個據稱與朝鮮有關的黑客組織。[2023/4/11 13:55:39]

User-Agent首部包含了一個特征字符串,用來讓網絡協議的對端來識別發起請求的用戶代理軟件的應用類型、操作系統、軟件開發商以及版本號。不同的瀏覽器客戶端都會攜帶自己的user-agent,例如Chrome瀏覽器的user-agent是:

李禮輝:如何進行必要的數字金融制度建設等問題值得關注:12月31日,由清華大學經濟管理學院數字金融資產研究中心主辦的“數字金融:創新、發展與監管”高端研討會中,中國銀行原行長李禮輝表示,如何能滿足適用于我國規模化可靠應用的需求、如何進行必要的數字金融制度的建設、負責數字人民幣技術架構的研發、維護、運行等方面工作的機構體制如何設立及如何探索我國主導的全球化數字貨幣的可行路徑是值得關注的重要問題。[2021/1/4 16:22:26]

user-agent:Mozilla/5

但是這種辦法并不能完全禁止掉一些請求,因為user-agent是客戶定義的,以curl為例,如下所示。通過-H指定user-agent的請求頭信息,如果對方恰好指定你的黑名單規則,則可以很輕松的繞過限制。

動態 | 美國國防部將向國會提交“區塊鏈技術如何增強美軍工作”相關報告:今年晚些時候,美國國防部(DoD)將向國會提交報告,介紹區塊鏈技術如何增強美軍工作。價值技術協會(VTA)主席Jason Brett上周在拉斯維加斯舉行的消費電子展(CES)上接采訪時說,VTA將牽頭要求國防部組織這樣一個聽證會。(Coindesk)[2020/1/16]

curl-H"User-Agent:xxxx"

referer防盜鏈

Referer首部包含了當前請求頁面的來源頁面的地址,即表示當前頁面是通過此來源頁面里的鏈接進入的。如下所示的requestheaders中,其referer為https://www

但是這種辦法也并不能完全禁止掉一些域名請求,因為referer客戶也是可以自定義的。以curl為例,如下所示,通過-H指定referer:XXXXX的請求頭信息,就可以很輕松的繞過限制。

curl-H"referer:http://www.baidu.com"

IP防盜鏈

顧名思義,即對指定IP或IP段進行限制訪問。例如一些爬蟲經常頻繁爬取網站資源,我們可以對其IP進行限制。

以nginx為例,nginx的ngxhttpaccess_module模塊可以用來設置允許/禁止哪些IP或IP段訪問:

allow1.1.1.1/24#允許IP段訪問

denyall#禁止所有IP訪問

token防盜鏈

上述的三種原生HTTP首部字段都能防止用戶隨意盜取資源,但是其劣勢相當明顯,比如都極容易被偽造。

以nginx為例安裝secure_link模塊,默認是沒有安裝的,要使用這個模塊必須在編譯時指定下列編譯參數:

--with-http_secure_link_module

securelink防盜鏈原理:

用戶訪問資源;

服務器根據secret密鑰、過期時間、文件uri生成加密串;

將加密串與過期時間作為參數跟到文件下載地址的后面;

nginx下載服務器接收到了過期時間,也使用過期時間、配置里密鑰、文件uri生成加密串;

將用戶傳進來的加密串與自己生成的加密串進行對比,一致允許下載,不一致403。

具體的配置和使用可以參考https://nginx.org/en/docs/http/ngxhttpsecurelinkmodule.html。

當然除了這種方式,你也可以使用nginxlua來自行實現一些自定義的防盜鏈措施。

Tags:AGENENTGENTGENAGEN價格CurrentCoinMangoMan IntelligentGENIE幣

比特幣
AKI:火星一線 | Wetez發起人卡咩:Staking更大的價值來源于保護系統安全帶來的成長性_Staking

火星財經APP一線報道,「火星總編時刻」第31期今晚8點準時開啟,本期對話主題為「Staking來襲,10億級市場打開!」.

1900/1/1 0:00:00
ORA:Facebook穩定幣項目Libra配套錢包Calibra問世_ACT

今天下午,Facebook即將發行的加密資產Libra白皮書已在其官網正式上線。白皮書中表示,Libra的使命是建立一個簡單的全球貨幣和金融基礎設施,為數十億人提供支持.

1900/1/1 0:00:00
數字貨幣:開啟數字貨幣新紀元——Libra的法律性質與監管思考 | 火星號首發_libra幣怎么獲得

北京時間2019年6月18日17:00,Facebook通過其下屬獨立網站Calibra.com發布Libra白皮書,萬眾矚目的全新數字貨幣Libra的神秘面紗撩起.

1900/1/1 0:00:00
Vcash:Vcash挖礦機制:合并開采_VCA

早在2010年,中本聰就提出了合并開采的早期概念。在中本聰的構想中,初期的合并開采是一個之間擁有獨立的網絡和區塊鏈,唯一產生交集的點是雙方網絡中的工作量證明.

1900/1/1 0:00:00
LIBRA:Facebook 發幣后的 48 小時_BOO

這看似讓幣圈狂歡的48小時內,利益相關者歡呼、嘲諷、批評、警告、蹭熱點,但無法忽略它。兩天過去,幣圈還是只有一件事:Facebook發幣了.

1900/1/1 0:00:00
COIN:火星一線 | HT創去年7月以來新高,24小時漲超7%_filecoin幣會漲到多少錢最新

火星財經APP一線報道,火幣平臺幣HT于昨日6:00開啟上升通道,在經歷小幅震蕩上行與短暫回落后,于今日上午9:00沖高至3.77美元,24小時上漲7.77%.

1900/1/1 0:00:00
ads