Este tópico responde às perguntas mais comuns sobre o CDN para ApsaraVideo VOD.
Categorias de perguntas
Compra e faturamento
Como visualizo meu novo plano de transferência de dados do ApsaraVideo VOD?
Por que os dados de tráfego diferem entre monitoramento, relatórios de uso e logs?
Sou cobrado por tráfego e solicitações resultantes de ataques ou atividades maliciosas?
Sou cobrado se um POP de CDN retornar um código de status 4xx?
Problemas e exceções de acesso
Erro 404 ao usar um nome de domínio configurado para acessar recursos do ApsaraVideo VOD
O Global Accelerator não melhora a velocidade de acesso para usuários fora da China continental
Adicionar e resolver um nome de domínio
O ApsaraVideo VOD oferece suporte a nomes de domínio curinga para aceleração?
O que fazer sobre o erro "The root name of your domain is reserved by other account"?
Como testo se um registro CNAME está configurado corretamente?
Falha na revisão de um nome de domínio acelerado recém-adicionado
Cache
Busca de origem e servidor de origem
HTTPS
Atualização e pré-busca
Como atualizo arquivos com o mesmo nome após configurar um nome de domínio acelerado?
Por que os recursos não são atualizados após uma atualização ou pré-busca?
Segurança
Visualize seu novo plano de transferência de dados
Você pode consultar os detalhes de uso apenas de planos de recursos que estão ativos atualmente ou que expiraram no último ano.
Faça login em Expenses and Costs.
No painel de navegação à esquerda, selecione Manage Reserved Instances.
-
Na página Manage Reserved Instances, defina Resource Type como Resource Plans para visualizar os detalhes de uso dos planos de recursos.
Defina Product Name como ApsaraVideo VOD ou use outras condições de filtro, como horário de início e status, para consultar planos de recursos.

Discrepâncias nos dados de tráfego
Problema
Os dados de tráfego de um nome de domínio acelerado obtidos pelos recursos de monitoramento de dados ou uso de recursos no console do ApsaraVideo VOD ou via API diferem dos dados de tráfego calculados a partir dos logs. Geralmente, os dados de tráfego provenientes dos logs são menores.
Causa
O tráfego calculado a partir dos logs baseia-se no campo response_size e mede apenas o tráfego da camada de aplicação. O tráfego real da camada de rede costuma ser de 7% a 15% superior ao tráfego da camada de aplicação. Essa diferença deve-se principalmente a dois tipos de sobrecarga de rede:
Cabeçalhos de pacotes TCP/IP: Antes da transmissão pela rede, os dados da camada de aplicação são encapsulados em pacotes TCP na camada de transporte e, em seguida, em pacotes IP na camada de rede. Um pacote IP tem tamanho máximo de 1.500 bytes, incluindo um cabeçalho TCP de 20 bytes e um cabeçalho IP de 20 bytes. Esses cabeçalhos também consomem tráfego de rede, mas não são registrados nos logs da camada de aplicação. Essa sobrecarga de cabeçalho representa pelo menos 2,74% do tráfego registrado nos logs (40 bytes de cabeçalho para cada 1.460 bytes de dados de aplicação). Quanto menores os dados da aplicação, maior a porcentagem de sobrecarga do cabeçalho. Normalmente, essa sobrecarga gira em torno de 3%.
Retransmissão TCP: Em ambientes de rede complexos, pode ocorrer perda de pacotes devido a congestionamento de rede ou falhas em dispositivos. Geralmente, de 3% a 10% dos pacotes de dados são descartados e precisam ser retransmitidos. O kernel do sistema operacional gerencia essas retransmissões na camada da pilha de protocolos, e elas não são registradas nos logs da camada de aplicação. Esse processo consome recursos adicionais de rede.
Devido a essa sobrecarga, uma prática comum no mercado é adicionar uma margem de 7% a 15% ao tráfego da camada de aplicação para calcular o tráfego faturável final. O CDN para ApsaraVideo VOD aplica uma sobrecarga média de 10%. Portanto, o tráfego faturável real, que também corresponde ao tráfego exibido nas consultas de monitoramento, equivale a 1,1 vez o tráfego registrado nos logs. Isso é conhecido como coeficiente TCP de 1,1.
Faturamento para aceleração na China continental
Se o seu servidor de origem estiver em Hong Kong (China), Macau (China), Taiwan (China) ou em outras regiões fora da China continental, e você utilizar POPs de CDN na China continental para aceleração, a cobrança seguirá as tarifas padrão de aceleração de CDN na China continental.
O faturamento do CDN baseia-se no tráfego de saída dos POPs de CDN. Assim, você será cobrado conforme as tarifas da China continental. No entanto, essa configuração pode afetar o desempenho, pois pode haver latência quando os POPs de CDN na China continental realizam uma busca de origem em um servidor fora da China continental. Se tanto o servidor de origem quanto os usuários estiverem fora da China continental, recomendamos ativar o Global Accelerator.
Uso de planos de recursos entre serviços
Não. O ApsaraVideo VOD é um serviço independente. Ao utilizá-lo, você paga pelos recursos de armazenamento, transcodificação, tráfego ou largura de banda consumidos. Um pacote do ApsaraVideo VOD contém planos de recursos, como planos de transferência de dados, planos de armazenamento e planos de transcodificação. Esses planos de recursos servem exclusivamente para pagar pelos recursos consumidos dentro do próprio ApsaraVideo VOD.
Cobranças inesperadas de tráfego
Um plano de transferência de dados do ApsaraVideo VOD só entra em vigor se você tiver configurado um nome de domínio acelerado e selecionado o método de medição pay-by-data-transfer para o serviço de aceleração. Após entrar em vigor, o plano de transferência de dados compensa apenas a transferência de dados acelerada e não cobre o tráfego de saída do OSS. O uso excedente é faturado no modelo pagamento conforme o uso. Se você incorrer em cobranças de transferência de dados, verifique as seguintes situações:
-
Um nome de domínio acelerado está configurado
Uma configuração incompleta do nome de domínio pode impedir que o plano de recursos seja aplicado corretamente. Por exemplo, você adicionou o nome de domínio, mas não configurou o registro CNAME. Certifique-se de que o nome de domínio esteja no estado Running. Para obter mais informações sobre a configuração de nomes de domínio, consulte Guia de início rápido do ApsaraVideo VOD.
Um nome de domínio acelerado está configurado, mas você está acessando recursos no ApsaraVideo VOD usando o endereço direto do OSS em vez do nome de domínio acelerado. Isso gera cobranças de tráfego de saída do OSS. Para obter mais informações sobre faturamento, consulte Faturamento de tráfego de saída do OSS.
Se a transferência de dados acelerada exceder a cota do seu plano de transferência de dados, haverá cobranças adicionais. Renove seu plano de recursos. Para obter mais informações, consulte Renovar um plano de recursos.
-
Nenhum nome de domínio acelerado está configurado
Se nenhum nome de domínio acelerado estiver configurado para o ApsaraVideo VOD, o serviço retorna o endereço de origem do OSS por padrão. Reproduzir ou baixar recursos usando esse endereço gera cobranças de tráfego de saída do OSS.
Faturamento por tráfego de ataque
Você é cobrado pela largura de banda consumida por ataques ou tráfego inflado maliciosamente. Essas cobranças ocorrem porque os recursos de largura de banda do ApsaraVideo VOD são consumidos.
Para lidar com tráfego inflado maliciosamente ou ataques, melhore a segurança do vídeo ou configure alertas de pico de largura de banda.
-
Ative recursos de segurança de vídeo
Se o seu negócio corre risco de ataques, recomendamos aprimorar a segurança dos vídeos para dificultar essas ações. O ApsaraVideo VOD oferece um mecanismo abrangente de segurança de conteúdo para proteger seus vídeos contra hotlinking, downloads ilegais e distribuição não autorizada. Esse mecanismo ajuda a atender aos requisitos de segurança em diferentes cenários de negócios. Para obter mais informações, consulte Segurança de mídia.
-
Ative o monitoramento de pico de largura de banda
Defina um limiar de largura de banda para o seu nome de domínio. Ao atingir esse limiar, você receberá uma notificação por SMS. Para obter mais informações, consulte Monitoramento de pico de largura de banda.
Faturamento para códigos de status 4xx
Sim. Para proteger seus nomes de domínio acelerados contra ataques e tráfego fraudulento, configure recursos de controle de acesso, como proteção contra hotlink, assinatura de URL, autenticação remota, listas de bloqueios e permissões de IP e listas de bloqueios e permissões de user-agent (UA). Quando uma solicitação maliciosa corresponde a uma regra de controle de acesso, o POP de CDN retorna um código de status 4xx para bloquear o acesso aos seus recursos. Nesse caso, o POP de CDN consome recursos de CPU para processar a solicitação maliciosa e utiliza recursos de tráfego e largura de banda para retornar o código de status 4xx. Portanto, você ainda é cobrado pelo tráfego e pela largura de banda consumidos. Para obter mais informações sobre o faturamento de tráfego no ApsaraVideo VOD, consulte Faturamento de serviços básicos.
Erros 404 ao acessar recursos
Quando um servidor web retorna um código de status HTTP 404, isso indica que o recurso solicitado não existe no servidor. Isso pode acontecer se as regras de geração de URL mudaram, se um arquivo web foi renomeado ou movido, ou se um link importado contém um erro de ortografia.
Certifique-se de que o local de armazenamento do recurso corresponda ao nome de domínio. Se existirem vários locais de armazenamento na mesma região, mas apenas um nome de domínio estiver configurado, o console do ApsaraVideo VOD priorizará o retorno da URL do CDN para aquela região. Se você acessar um recurso em um local de armazenamento que não esteja vinculado ao nome de domínio, um erro 404 será retornado.
Isolando problemas de CDN ou servidor de origem
Acesse a Ferramenta de Diagnóstico do Usuário Alikunlun e confirme se sua rede local está funcionando corretamente.
-
Adicione uma entrada que mapeie o endereço IP do servidor de origem para o respectivo nome de domínio no seu arquivo
hostslocal para testar o acesso ao site diretamente. Se ocorrer um erro ao acessar o servidor de origem, o problema estará nele. Entre em contato com o administrador do site para corrigi-lo.# Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. # 127.0.0.1 localhost # ::1 localhost 10.10.10.10 www.example.com -
Comente a entrada adicionada ao arquivo
hostsna etapa anterior. Em seguida, execute o comandopingpara testar o nome de domínio acelerado. Se o comando retornar uma resposta bem-sucedida, o POP de CDN está funcionando corretamente.C:\Users\admin>ping www.example.com Pinging www.example.com [101.x.x.x] with 32 bytes of data: Reply from 101.x.x.x: bytes=32 time=3ms TTL=54 Reply from 101.x.x.x: bytes=32 time=3ms TTL=54 Reply from 101.x.x.x: bytes=32 time=3ms TTL=54 Reply from 101.x.x.x: bytes=32 time=4ms TTL=54 Ping statistics for 101.x.x.x: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 3ms, Maximum = 4ms, Average = 3ms
O Global Accelerator não melhora a velocidade de acesso
Verifique os itens a seguir para solucionar o problema:
Quando um usuário fora da China continental tentar acessar um recurso, verifique o endereço IP para o qual o nome de domínio resolve. Isso ajuda a determinar se as configurações dos POPs fora da China continental entraram em vigor.
O desempenho dos POPs fora da China continental também depende do volume de solicitações. A velocidade de acesso melhora apenas quando o volume de solicitações é alto. Se o número de solicitações for baixo, menos solicitações atingirão o cache. Nesse caso, adicionar POPs fora da China continental não melhora significativamente a velocidade de acesso para usuários nessas regiões.
Pré-visualizações de vídeo MP4 não funcionam
O recurso de pré-visualização no ApsaraVideo VOD suporta os formatos de arquivo MP4 e HLS. Para vídeos MP4, os metadados devem estar localizados no início do arquivo. Vídeos com metadados no final do arquivo não podem ser pré-visualizados. Ao usar o ApsaraVideo VOD para transcodificar um vídeo para o formato MP4, o serviço posiciona os metadados no início do arquivo. Para resolver esse problema, transcodifique o vídeo MP4. Para obter mais informações sobre transcodificação, consulte Transcodificação de áudio e vídeo.
Nomes de domínio curinga
Não, não é possível adicionar nomes de domínio curinga, como *.aliyundoc.com, para aceleração.
Erro "Root domain reserved"
Se você não conseguir adicionar um nome de domínio no console do ApsaraVideo VOD e receber o erro The root name of your domain is reserved by other account com a mensagem The root name of your domain is reserved by other account, please contact our Business Advisors, isso significa que o domínio raiz já foi adicionado ao Alibaba Cloud CDN, DCDN ou ApsaraVideo VOD em uma conta diferente da Alibaba Cloud.
Se não conseguir resolver o problema, abra um ticket. Para obter mais informações sobre como abrir um ticket, consulte Fale conosco.
Erro "Domain name already exists"
Se você não conseguir adicionar um nome de domínio no console do ApsaraVideo VOD e receber o erro This domain name already exists, isso significa que o nome de domínio já foi adicionado a outro produto da Alibaba Cloud.
Um nome de domínio acelerado não pode ser adicionado mais de uma vez. Se receber esse erro, verifique se o seu nome de domínio já foi adicionado a outros produtos de nuvem, como ApsaraVideo Live, DCDN e SCDN.
Se não conseguir resolver o problema, abra um ticket. Para obter mais informações sobre como abrir um ticket, consulte Fale conosco.
Verificar um registro CNAME
Não use o comando ping para verificação. O comando ping pode retornar informações de resolução imprecisas. Em vez disso, utilize ferramentas de consulta como nslookup ou dig.
-
Windows
No Prompt de Comando (CMD) ou PowerShell em um sistema Windows, execute o seguinte comando para consultar o registro CNAME:
nslookup -type=CNAME <accelerated_domain_name>Se o resultado retornado corresponder ao valor CNAME fornecido pelo serviço de CDN, o registro CNAME entrou em vigor.
PS C:\Users\admin> nslookup -type=cname cdn.example.com Server: UnKnown Address: 100.100.x.x Non-authoritative answer: cdn.example.com canonical name = cdn.example.com.w.alikunlun.com -
Linux/macOS
No terminal de um sistema Linux ou Mac OS, use o comando
digpara verificar:-
Consultar apenas o endereço de destino CNAME (Recomendado):
dig +short <accelerated_domain_name> CNAMESe o resultado retornado corresponder ao valor CNAME fornecido pelo serviço de CDN, o registro CNAME entrou em vigor. Veja abaixo um exemplo de resultado:
dig +short cdn.example.com CNAME cdn.example.com.w.alikunlun.com. -
Consultar informações detalhadas do nome de domínio:
dig <accelerated_domain_name> CNAMESe o valor CNAME na
ANSWER SECTIONfor igual ao valor CNAME fornecido pelo CDN, isso indica que a resolução CNAME entrou em vigor.; <<>> DiG 9.10.6 <<>> cdn.example.com CNAME ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62811 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4000 ;; QUESTION SECTION: ;cdn.example.com. IN CNAME ;; ANSWER SECTION: cdn.example.com. 600 IN CNAME cdn.example.com.w.alikunlun.com. ;; Query time: 67 msec ;; SERVER: 30.30.x.x#53(30.30.x.x) ;; WHEN: Wed Sep 24 19:05:30 CST 2025 ;; MSG SIZE rcvd: 92
-
Nome de domínio acelerado falha na revisão
Todos os nomes de domínio adicionados ao ApsaraVideo VOD devem passar por uma revisão de conteúdo. Se o seu nome de domínio não for adicionado, ele pode não atender às regras de acesso. Para obter mais informações sobre os padrões e limitações para adição de nomes de domínio, consulte Requisitos de nome de domínio.
Se o seu nome de domínio falhar na revisão, faça login no console do ApsaraVideo VOD. Acesse a página Configuration Management > CDN Configuration > Domain Names para visualizar o motivo da falha. Exclua o nome de domínio que falhou na revisão, ajuste o conteúdo do seu site com base no motivo apresentado e adicione o nome de domínio novamente para aguardar a revisão.
Melhorando uma taxa de acerto de cache baixa
Uma taxa de acerto de cache baixa significa que as solicitações dos usuários são frequentemente redirecionadas ao servidor de origem, o que pode degradar o desempenho da aceleração devido a links instáveis na rede pública. Melhore a taxa de acerto de cache fazendo pré-busca de URLs, configurando regras de expiração de cache e filtrando parâmetros variáveis nas URLs.
A tabela a seguir descreve as soluções.
|
Política |
Fatores e cenários |
Método de configuração |
|
Faça pré-busca de recursos populares antes dos horários de pico |
Fator: Se os recursos não forem pré-buscados nos POPs de CDN antes de um grande evento operacional ou lançamento de nova versão, um grande número de recursos precisará ser buscado no servidor de origem. Isso resulta em uma baixa taxa de acerto de cache. Cenários:
|
|
|
Configure um tempo de vida (TTL) adequado |
Fatores:
Cenário: Recursos estáticos são publicados no servidor de origem, mas não são armazenados em cache nos POPs de CDN, ou os recursos armazenados em cache nos POPs expiram rapidamente. Recomendações de configuração:
|
|
|
Ignore parâmetros nas URLs |
Fator: Quando uma URL de solicitação contém uma Cenário: Você deseja servir o mesmo recurso a partir de URLs diferentes que variam apenas pelos seus parâmetros. |
|
|
Configure uma política de busca de origem Range para arquivos grandes |
Fator: Um usuário pode interromper um download no meio ou assistir apenas a parte de um vídeo. Nesses casos, o usuário precisa acessar apenas um intervalo específico do arquivo. No entanto, o POP de CDN solicita o arquivo inteiro ao servidor de origem. Como resultado, o POP de CDN baixa mais dados do servidor de origem do que entrega ao usuário, o que reduz a taxa de acerto de cache. Cenário: Usuários baixam pacotes de instalação de aplicativos ou assistem a recursos de vídeo. |
Acesso lento aos recursos após a aceleração
Um nome de domínio acelerado adiciona uma camada de POPs de CDN à rede, distribuindo recursos do seu servidor de origem para POPs mais próximos dos seus usuários. Isso permite que os clientes solicitem e recuperem recursos de um POP de CDN próximo, reduzindo as buscas de origem e melhorando a velocidade de acesso. Portanto, o acesso lento pode ser causado pelos seguintes problemas:
Problemas na rede local do cliente, como largura de banda de download insuficiente ou configuração incorreta.
Conexão de rede ruim e alta latência entre o cliente e o POP de CDN.
Um POP de CDN que não está funcionando corretamente ou tem um tempo de resposta lento.
O conteúdo do recurso é grande, resultando em um longo tempo de download.
Conexão de rede ruim durante a busca de origem do POP de CDN para o servidor de origem.
O próprio servidor de origem tem um tempo de resposta lento.
Erro de cross-origin "Access-Control-Allow-Origin"
Uma solicitação para um recurso acelerado falha com o erro The 'Access-Control-Allow-Origin' header has a value 'xxx' that is not equal to the supplied origin. O painel Console das ferramentas de desenvolvedor do navegador mostra um erro de cross-origin CORS porque a origem da solicitação (https://vr-mc01.xxx) não corresponde ao valor do cabeçalho de resposta Access-Control-Allow-Origin (https://vr-web01.xxx). Essa incompatibilidade faz com que o recurso falhe ao carregar (net::ERR_FAILED) e aciona erros subsequentes de runtime JS. Esse erro indica que o valor do cabeçalho de cross-origin Access-Control-Allow-Origin na resposta do CDN não corresponde ao cabeçalho de cross-origin Origin da solicitação do cliente, o que faz com que o navegador bloqueie a resposta. Por exemplo, o cabeçalho de cross-origin da solicitação é "Origin:http://Domain-A", mas o cabeçalho de cross-origin da resposta é "Access-Control-Allow-Origin:http://Domain-B".
Esse problema pode ocorrer por um dos seguintes motivos:
O cabeçalho de cross-origin configurado no CDN não corresponde ao cabeçalho
Originda solicitação do cliente.O cabeçalho de cross-origin do servidor de origem foi armazenado em cache pelo CDN.
O cache do navegador está desatualizado.
Busca de origem em bucket privado não funciona
Problema
O nome de domínio de aceleração demo.aliyuncs.com tem a busca de origem em bucket privado ativada e, após seu servidor de origem ser alterado de um bucket de armazenamento do sistema VOD para seu próprio bucket OSS, o acesso aos ativos de mídia retorna um erro 403.

Solução
Desative a opção de busca de origem em bucket privado e, em seguida, ative-a novamente.

A URL de callback de transcodificação não é HTTPS
Os callbacks do ApsaraVideo VOD atualmente não suportam HTTPS. Se você configurou corretamente um certificado HTTPS no ApsaraVideo VOD, substitua manualmente http:// por https:// na URL do recurso após receber a mensagem de callback.
Callbacks para snapshots e miniaturas incluem URLs HTTPS, mas callbacks para transcodificação retornam URLs HTTP.
Atualizar arquivos com o mesmo nome
Envie solicitações de atualização pelo console ou usando uma API. Para obter mais informações sobre como atualizar recursos, consulte Atualização e pré-busca. É possível enviar até 2.000 solicitações de atualização por dia para cada conta da Alibaba Cloud. Cada solicitação pode conter até 1.000 URLs. Também é possível atualizar conteúdo em até 100 diretórios por dia. Para obter informações sobre as operações de API relacionadas, consulte API de Atualização e Pré-busca.
Recursos não atualizados após uma atualização ou pré-busca
Execute as etapas a seguir para solucionar e resolver o problema:
Limpe o cache do navegador e atualize a página para verificar se o recurso foi atualizado.
Vincule o nome de domínio do site diretamente ao servidor de origem modificando o arquivo
hostslocal. Em seguida, acesse o servidor de origem diretamente para verificar se os recursos foram atualizados. Caso contrário, atualize os recursos no servidor de origem e depois utilize o serviço de CDN para aceleração.Faça login no console do ApsaraVideo VOD e verifique se a tarefa de atualização ou pré-busca foi concluída. Se não foi, recomendamos executar a tarefa novamente.
Bloquear endereços IP maliciosos
Configure uma lista de bloqueios de IP para bloquear e negar o acesso de endereços IP específicos. Para obter mais informações, consulte Configurar uma lista de bloqueios ou permissões de IP.
IP na lista de bloqueios ainda consegue acessar recursos
Verifique se o endereço IP configurado no console do ApsaraVideo VOD está correto. Para restringir com precisão os endereços IP dos clientes, adicione os endereços IP do cabeçalho X-Forwarded-For à lista de bloqueios. Para obter mais informações sobre como obter o endereço IP do cliente, consulte Recuperar os endereços IP de origem dos clientes.
O serviço de CDN, atuando como servidor, não controla as tentativas de acesso do cliente. Após configurar uma lista de bloqueios de IP, as solicitações de um endereço IP bloqueado enviadas ao CDN recebem um código de erro 403. Visualize os logs dessas solicitações. Para obter mais informações sobre como visualizar logs, consulte Baixar logs.
Quando um código de erro 403 é retornado, você é cobrado pelo tráfego gerado. Como nenhum conteúdo real do recurso é entregue, apenas o cabeçalho de resposta gera tráfego, e o custo é mínimo. Para obter mais informações, consulte Sou cobrado se um POP de CDN retornar um código de status 4xx?.
Proteção contra hotlink causa erro 403
Problema
Após configurar a proteção contra hotlink, o acesso a recursos acelerados no ApsaraVideo VOD retorna um erro 403.
Causa
As configurações de proteção contra hotlink estão incorretas ou o cabeçalho Referer na solicitação está vazio.
Solução
-
Identifique a causa do problema.
-
Execute o comando
curlpara testar o acesso ao nome de domínio acelerado.curl -voa -e "http://demo.aliyundoc.com" http://example.aliyundoc.comUm erro 403 com a mensagem
denied by Referer ACL, conforme mostrado no exemplo de saída a seguir, indica que as configurações de proteção contra hotlink estão incorretas. Neste exemplo, o cabeçalho HTTP da solicitação contém um campoReferercom o valor demo.aliyundoc.com.* Rebuilt URL to: http://example.aliyundoc.com/ * Trying 101.x.x.144... * TCP_NODELAY set * Connected to example.aliyundoc.com (101.x.x.144) port 80 (#0) > GET / HTTP/1.1 > Host: example.aliyundoc.com > User-Agent: curl/7.54.0 > Accept: */* > Referer: http://demo.aliyundoc.com > < HTTP/1.1 403 Forbidden < Server: Tengine < Date: Sat, 08 Dec 2023 12:36:17 GMT < Content-Type: text/html < Content-Length: 254 < Connection: keep-alive < X-Tengine-Error: denied by Referer ACL ... * Connection #0 to host example.aliyundoc.com left intact -
Execute o comando
curlpara testar o acesso ao nome de domínio acelerado sem um cabeçalho Referer.curl -voa http://example.aliyundoc.comSe o sistema retornar um erro 403 e a mensagem
denied by Referer ACL, conforme mostrado no exemplo de saída a seguir, isso indica que a proteção contra hotlink está configurada para bloquear solicitações com um cabeçalho Referer vazio. Neste exemplo, o cabeçalho HTTP da solicitação não possui um campoReferer.* Rebuilt URL to: http://example.aliyundoc.com/ * Trying 101.x.x.148... * TCP_NODELAY set * Connected to example.aliyundoc.com (101.x.x.148) port 80 (#0) > GET / HTTP/1.1 > Host: example.aliyundoc.com > User-Agent: curl/7.54.0 > Accept: */* > < HTTP/1.1 403 Forbidden < Server: Tengine < Date: Sat, 08 Dec 2023 12:48:50 GMT < Content-Type: text/html < Content-Length: 254 < Connection: keep-alive < X-Tengine-Error: denied by Referer ACL ... * Connection #0 to host example.aliyundoc.com left intact -
Abra uma URL acelerada pelo nome de domínio em um navegador Chrome e abra as ferramentas de desenvolvedor. Se os cabeçalhos da solicitação não contiverem um campo
Referere ocorrer um erro 403, conforme mostrado no exemplo de saída a seguir, isso indica que a proteção contra hotlink está configurada para bloquear solicitações com um cabeçalho Referer vazio.403 Forbidden You don't have permission to access the URL on this server. Powered by Tengine Response Headers: Server: Tengine X-Tengine-Error: denied by Referer ACL ... Request Headers: Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8 Host: example.aliyundoc.com User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.102 Safari/537.36 ...
-
-
Resolva o problema com base na causa identificada.
-
Solução para configurações incorretas de proteção contra hotlink
Verifique se o valor Referer demo.aliyundoc.com é permitido pelas regras de proteção contra hotlink configuradas para o nome de domínio acelerado example.aliyundoc.com.
Faça login no console do ApsaraVideo VOD. No painel de navegação à esquerda, escolha Configuration Management > CDN Configuration > Domain Names. Localize o nome de domínio desejado e clique em Configure na coluna Actions. Em seguida, escolha Resource Access Control > Referer-based Hotlink Protection > Modify. Se o tipo de Referer estiver definido como Whitelist e o Referer solicitado não corresponder à lista de permissões, adicione o nome de domínio demo.aliyundoc.com à lista. Por exemplo, se a Referer-based Hotlink Protection estiver configurada como uma Whitelist com a regra
*.example.com, e as opções Allow Access to Resource URL from Browser Address Bar e Allow Empty Referer Field to Access CDN Resources não estiverem selecionadas, uma solicitação dedemo.aliyundoc.comseria bloqueada. -
Solução para cabeçalho Referer vazio
Faça login no console do ApsaraVideo VOD. No painel de navegação à esquerda, escolha Configuration Management > CDN Configuration > Domain Names. Localize o nome de domínio desejado e clique em Configure na coluna Actions. Em seguida, escolha Resource Access Control > Referer-based Hotlink Protection > Modify. Marque a caixa de seleção Allow Access to Resource URL from Browser Address Bar.
NotaPermitir solicitações com um cabeçalho Referer vazio aumenta o risco de hotlinking.
-