虚拟主机下载站流量超标指南_白名单与空Referer处理
万网虚拟主机上下载站流量超标导致流量超标,核心是防盗链。Apache 用 .htaccess 的 RewriteCond %{HTTP_REFERER} 校验来源,IIS 用 web.config 的 URL Rewrite 匹配 HTTP_REFERER。只允许自己域名和搜索引擎访问,外部站点引用直接返回 403 或替换成提示图。
保护下载文件(zip/rar/exe/apk):RewriteCond %{HTTP_REFERER} !^$,RewriteCond %{HTTP_REFERER} !你的域名.com [NC],RewriteRule .(zip|rar|exe|apk|mp4)$ - [F,L]。大文件防盗链效果最明显,一个 mp4 几百 MB,被外部引用一次就吃掉大量流量。
配置参考(.htaccess 防盗链返回提示图): ``` RewriteEngine On RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !你的域名.com [NC] RewriteRule .(jpg|png|gif)$ /images/nohotlink.jpg [R=302,L] ```
正则写错文件类型不匹配是常见坑。空 Referer 被封会导致用户直接下载文件失败,微信内打开图片裂图(微信部分场景不发 Referer)。规则里必须保留 RewriteCond %{HTTP_REFERER} !^$ 或对应的 negate 条件。部分浏览器隐私模式也不发 Referer,封空 Referer 误伤面很大。
图片站除了防盗链还要做懒加载和 WebP。页面首屏只加载可见区域图片,滚动到视口才加载下方图片,首屏流量减 50%。WebP 格式比 JPG 小 30% 且画质相当,Apache 用 mod_rewrite 根据 Accept 头返回 WebP,IIS 用 URL Rewrite 条件判断。两项配合比单纯防盗链省流量更持久。

更新时间:2026-08-27 12:21:10
上一篇:网站服务器被DNS劫持攻击的现象识别与恢复方法说明_网站安全运维实战指南