反爬研究---时间戳防盗链技术

2024-01-26 20:40

本文主要是介绍反爬研究---时间戳防盗链技术,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

    • 1. 时间戳防盗链
      • 1.1 时间戳防盗链原理
      • 1.2 时间戳防盗链鉴权过程(七牛云)
      • 1.3 时间戳防盗链处理方案(无CDN)
    • 2. referer防盗链
      • 2.1 防盗链
      • 2.2 使用场景
      • 2.3 访问链接来源
      • 2.4 防盗链过滤器处理
    • 3. 防盗链其他方案
    • 4. 参考文档

1. 时间戳防盗链

1.1 时间戳防盗链原理

  1. 时间戳防盗链的目的是使得每个请求的 url 都具有一定的 “时效性”,所以 url 本身需要携带过期时间相关的信息,同时还需要确保这个过期时间不能被恶意修改,因此采用 md5 算法,将 key、过期时间、文件路径等信息进行加密得到签名加入 url,并在 CDN 节点进行验证。

1.2 时间戳防盗链鉴权过程(七牛云)

  1. 客户端:负责发送原始请求给客业务服务器以及发送带时间戳加密的 url 给 CDN 节点进行验证;
  2. 源站业务服务器:根据约定的算法生成带签名参数的 url 返回给客户端;
  3. CDN 节点:负责对客户端进行时间、签名校验。

时间戳防盗链

1.3 时间戳防盗链处理方案(无CDN)

  1. 前端根据参数key过期时间Turl访问路径实现
参数解释
key9388f4ba63b89bba5b9b84aa70a92eaac099d39b前后端商定写死
T当前时间+2000s过期时间
URL用户请求的url路径用户路径分为死路径和具体路径
  1. 流程方案

1、前端定义key并获取key值。
2、前端获取当前时间戳并+2000s
3、获取URL(一般写死)
4、前端根据key、url、过期时间t使用md5生成签名
5、前端发起请求,增加sign参数和过期时间t
6、后端获取url和商定的key和时间t生成签名,并与前的传递的sign进行比较。
7、如果相同且时间没有过期,则通过校验,否则校验失败

  1. 时间戳防盗链的好处

1、存在时间有效期,防止爬虫爬取
2、增加爬虫的破解成本

2. referer防盗链

2.1 防盗链

  1. 所谓防盗链是指防止其他web站点页面通过连接本站点的页面来访问本站点内容,这样对于本站点来说侵犯了本站点的版权

2.2 使用场景

  1. 图片、音频、等文件防止其他网站引用,譬如CSDN无法直接引用语雀的图片等
  2. 提升爬虫的爬取成本

2.3 访问链接来源

  1. 地址栏输入链接地址。如地址栏上输入https://kaifan.blog.csdn.net/article/details/124044295?spm=1001.2014.3001.5502
  2. 其他站点上的应用程序的页面上通过链接本站点页面资源,如(www.123.com/content.jsp页面上有一链接指向https://kaifan.blog.csdn.net/article/details/124044295?spm=1001.2014.3001.5502);
  3. 本站点上的页面资源连接到本站点的另外的页面资源。如(https://kaifan.blog.csdn.net/article/details/124044295?spm=1001.2014.3001.5502页面上有一链接指向https://kaifan.blog.csdn.net/article/details/123969850?spm=1001.2014.3001.5502);

其中这三种用户的第一种和第二种属于非法用户,需要防止这些用户

2.4 防盗链过滤器处理

  1. 防盗链过滤器
public class RefererServlet extends HttpServlet {//防盗链public void doGet(HttpServletRequest request, HttpServletResponse response)throws ServletException, IOException {//referer为客户端带来的请求头       String referer = request.getHeader("Referer");System.out.println(referer);//如果链接出自地址栏的输入,则跳转至本站点RequestAndResponse应用的首页if (referer==null) {System.out.println("由于您访问的内容版权所有,您是地址栏上输入的链接,即将跳转至本站首页...");response.sendRedirect("/RequestAndResponse/index.jsp");return ;}//如果链接出自本站点的RequestAndResponse应用的页面,则正常显示,如果是出自其他站点或本站点的其他应用,则跳转至本站点RequestAndResponse应用的首页if(!referer.startsWith("https://blog.csdn.net/")){System.out.println("由于您访问的内容版权所有,您是其他网站页面的链接,即将跳转至本站首页...");response.sendRedirect("/RequestAndResponse/index.jsp");return ;}else {System.out.println("来自本站页面的链接,合法用户");request.getRequestDispatcher("content.jsp").forward(request, response);}}public void doPost(HttpServletRequest request, HttpServletResponse response)throws ServletException, IOException {doGet(request, response);}}

3. 防盗链其他方案

  1. 使用登录验证
  2. 使用动态cookie
  3. 使用图形验证码
  4. 使用动态文件名
  5. 擅改资源内容
  6. 打包下载

4. 参考文档

  1. CDN和DNS的区别:https://www.suchunyu.com/10190.html
  2. CDN和DNS区别:https://zhuanlan.zhihu.com/p/465444758
  3. 时间戳防盗链:https://developer.qiniu.com/fusion/kb/1670/timestamp-hotlinking-prevention

这篇关于反爬研究---时间戳防盗链技术的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/648002

相关文章

Java中Date、LocalDate、LocalDateTime、LocalTime、时间戳之间的相互转换代码

《Java中Date、LocalDate、LocalDateTime、LocalTime、时间戳之间的相互转换代码》:本文主要介绍Java中日期时间转换的多种方法,包括将Date转换为LocalD... 目录一、Date转LocalDateTime二、Date转LocalDate三、LocalDateTim

golang获取当前时间、时间戳和时间字符串及它们之间的相互转换方法

《golang获取当前时间、时间戳和时间字符串及它们之间的相互转换方法》:本文主要介绍golang获取当前时间、时间戳和时间字符串及它们之间的相互转换,本文通过实例代码给大家介绍的非常详细,感兴趣... 目录1、获取当前时间2、获取当前时间戳3、获取当前时间的字符串格式4、它们之间的相互转化上篇文章给大家介

Feign Client超时时间设置不生效的解决方法

《FeignClient超时时间设置不生效的解决方法》这篇文章主要为大家详细介绍了FeignClient超时时间设置不生效的原因与解决方法,具有一定的的参考价值,希望对大家有一定的帮助... 在使用Feign Client时,可以通过两种方式来设置超时时间:1.针对整个Feign Client设置超时时间

springboot+dubbo实现时间轮算法

《springboot+dubbo实现时间轮算法》时间轮是一种高效利用线程资源进行批量化调度的算法,本文主要介绍了springboot+dubbo实现时间轮算法,文中通过示例代码介绍的非常详细,对大家... 目录前言一、参数说明二、具体实现1、HashedwheelTimer2、createWheel3、n

SpringBoot3实现Gzip压缩优化的技术指南

《SpringBoot3实现Gzip压缩优化的技术指南》随着Web应用的用户量和数据量增加,网络带宽和页面加载速度逐渐成为瓶颈,为了减少数据传输量,提高用户体验,我们可以使用Gzip压缩HTTP响应,... 目录1、简述2、配置2.1 添加依赖2.2 配置 Gzip 压缩3、服务端应用4、前端应用4.1 N

Java实现时间与字符串互相转换详解

《Java实现时间与字符串互相转换详解》这篇文章主要为大家详细介绍了Java中实现时间与字符串互相转换的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、日期格式化为字符串(一)使用预定义格式(二)自定义格式二、字符串解析为日期(一)解析ISO格式字符串(二)解析自定义

Java利用JSONPath操作JSON数据的技术指南

《Java利用JSONPath操作JSON数据的技术指南》JSONPath是一种强大的工具,用于查询和操作JSON数据,类似于SQL的语法,它为处理复杂的JSON数据结构提供了简单且高效... 目录1、简述2、什么是 jsONPath?3、Java 示例3.1 基本查询3.2 过滤查询3.3 递归搜索3.4

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

Java时间轮调度算法的代码实现

《Java时间轮调度算法的代码实现》时间轮是一种高效的定时调度算法,主要用于管理延时任务或周期性任务,它通过一个环形数组(时间轮)和指针来实现,将大量定时任务分摊到固定的时间槽中,极大地降低了时间复杂... 目录1、简述2、时间轮的原理3. 时间轮的实现步骤3.1 定义时间槽3.2 定义时间轮3.3 使用时

Python如何获取域名的SSL证书信息和到期时间

《Python如何获取域名的SSL证书信息和到期时间》在当今互联网时代,SSL证书的重要性不言而喻,它不仅为用户提供了安全的连接,还能提高网站的搜索引擎排名,那我们怎么才能通过Python获取域名的S... 目录了解SSL证书的基本概念使用python库来抓取SSL证书信息安装必要的库编写获取SSL证书信息