防盜鏈是一種用於保護網站資源不被未經授權的第三方網站引用的技術。由於防盜鏈配置異常,導致訪問CDN時返回403錯誤。通常情況下,這可能是因為您的請求沒有通過防盜鏈檢查。這表示CDN服務為了保護來源站點資源,阻止了非預期的來源進行訪問。
問題描述
在進行防盜鏈設定後,訪問CDN加速資源,返回403錯誤。
問題原因
防盜鏈設定異常或者為空白。
解決方案
通過以下操作來確認訪問CDN加速資源返回403錯誤的具體原因,並根據不同的原因進行相應處理。
排查問題原因
使用curl命令測試訪問CDN加速網域名稱。
curl -voa -e "http://demo.aliyundoc.com" http://example.aliyundoc.com系統顯示類似如下,Request請求的HTTP頭中帶有Referer為
demo.aliyundoc.com的網域名稱,導致出現403錯誤,並顯示具體錯誤資訊為“denied by Referer ACL”,說明存在防盜鏈設定異常。
使用curl命令測試訪問CDN加速網域名稱。
curl -voa http://example.aliyundoc.com系統顯示類似如下,Request請求的HTTP頭中缺少Referer資訊,導致出現403錯誤,並顯示具體錯誤資訊為“denied by Referer ACL”,說明是防盜鏈設定為空白。

使用Chrome瀏覽器訪問CDN加速的URL地址,然後開啟開發人員工具,如果顯示Request請求的HTTP頭中沒有Referer資訊,這表明防盜鏈設定為空白。

防盜鏈設定異常的解決方案
判斷網域名稱為demo.aliyundoc.com的Referer欄位與加速網域名稱example.aliyundoc.com設定的防盜鏈是否匹配。登入CDN控制台,單擊對應的加速網域名稱右側的管理,選擇存取控制>Refer防盜鏈>修改配置,選擇白名單,確認防盜鏈設定和請求Referer不匹配,則添加demo.aliyundoc.com網域名稱即可。
防盜鏈設定為空白的解決方案
登入CDN控制台,單擊對應的加速網域名稱管理,選擇存取控制>Refer防盜鏈>修改配置,選擇白名單,勾選允許通過瀏覽器地址欄直接存取資源URL。
如將防盜鏈設定不允許為空白Referer訪問,這樣操作,有被盜鏈的風險。