防盗链保护可防止您的图片被其他站点使用,从而减少 源站服务器 ↗ 消耗的带宽。
支持的文件扩展名包括 gif、ico、jpg、jpeg 和 png。
当 Cloudflare 收到针对您站点的图片请求时,我们会检查以确保该请求并非来自其他站点的访问者。访问您域名的访客仍可下载和查看图片。
从技术上讲,这意味着当 HTTP referer 不包含您的网站域名(且不为空)时,防盗链保护会拒绝访问。
防盗链保护对爬虫没有影响,但会阻止图片在 Google 图片、Pinterest 和 Facebook 等站点上显示。
要在仪表板中启用 Hotlink Protection(防盗链保护):
-
在 Cloudflare 仪表板中,前往 Security Settings(设置) 页面。
Go to Settings ↗ -
(可选)按 Client-side abuse(客户端滥用) 筛选。
-
对于 Hotlink Protection(防盗链保护),将开关切换为 On(开启)。
要在仪表板中启用 Hotlink Protection(防盗链保护):
-
在 Cloudflare 仪表板中,前往 Scrape Shield(抓取防护) 页面。
Go to Scrape Shield ↗ -
对于 Hotlink Protection(防盗链保护),将开关切换为 On(开启)。
要使用 API 启用 Hotlink Protection(防盗链保护),请发送 PATCH 请求,在 URI 路径中将设置名称设为 hotlink_protection,并将 value 参数设为 "on"。
如果您是使用 Cloudflare for SaaS 的 SaaS 提供商,请注意,默认情况下防盗链保护仅允许 referer 为您 zone 的请求。为避免阻止来自客户(自定义主机名)的请求,可考虑使用 配置规则 或 自定义规则。
您可能希望某些图片可被盗链,无论是由外部网站(如 Google)还是在使用 RSS feed 等特定情况下。
要有选择地禁用防盗链保护,请创建一条覆盖图片文件夹路径的 配置规则。
您可以通过将某些图片放在名为 hotlink-ok 的目录中来允许它们被盗链。hotlink-ok 目录可放置在网站的任意位置。
要允许其他网站使用 example.com 上的 logo.png,请将 logo.png 放入名为 hotlink-ok 的新文件夹中。
以下是不会进行盗链检查的 URL 示例:
http://example.com/hotlink-ok/pic.jpghttp://example.com/images/hotlink-ok/pic.jpghttp://example.com/hotlink-ok/images/pic.jpghttp://example.com/images/main-site/hotlink-ok/pic.jpg