前提:
64位的Windows2003,IIS6,要求实现图片防盗链。
思路:
因为不是Apache,要费脑筋了。
系统部署使用的是IIS6+Resin3,所以图片解析是IIS的事情,想用Filter实现都不行。
自然而然地想到了ISAPI,搜索之
找到Helicon ISAPI_Rewrite 3
问题:
ISAPI_Rewrite 3是收费的
解决:
找到了ISAPI_Rewrite 3 Lite x64,64位的轻量级版本
http://www.helicontech.com/download-isapi_rewrite3.htm
功能上有一些限制:
http://www.helicontech.com/isapi_rewrite/doc/litever.htm
主要受影响的是:No support for distributed .htaccess configurations, directory and web site level configurations. Only one global httpd.conf configuration file will be loaded from Lite version installation folder
不能一个一个站点配置了,只能配置一个全局的,好在我们的网站就一个主站和一个BBS
最大的好处就是:ISAPI_Rewrite Lite is completely free
还有就是ISAPI_Rewrite 3和Apache兼容,很多文档可以直接在apache的帮助配置文档中找到
下载安装,打开安装目录修改httpd.conf
# Helicon ISAPI_Rewrite configuration file
# Version 3.1.0.69
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$ [NC]
RewriteCond %{HTTP_REFERER} !google.com [NC]
RewriteCond %{HTTP_REFERER} !baidu.com [NC]
RewriteCond %{HTTP_REFERER} !^(.*/.xxx/.com/.*$) [NC]
#RewriteCond %{HTTP_REFERER} !www.xxx.com [NC]
#RewriteCond %{HTTP_REFERER} !bbs.xxx.com [NC]
RewriteRule .*/.(gif|jpg|bmp|png|rar|zip|flv|swf)$ http://www.xxx.com/block.png [R,NC,L]
配置说明:
1、RewriteCond %{HTTP_REFERER} !^$ [NC]
允许空“HTTP_REFERER”的访问,即允许用户在浏览器地址栏中直接输入图片地址时图片文件的显示。一般而言,这是可选的,不过,建议这么设置,如果强迫必须具有“HTTP_REFERER”才能访问,可能会带来某些问题,比如说在用户通过代理服务器访问时。
2、RewriteCond %{HTTP_REFERER} !xxx.com [NC]
设置允许访问的HTTP来源,包括我们的站点自身、Google、Baidu、xxx.com等。
3、RewriteRule .*/.(gif|jpg|png)$ http://www.xxx.com/block.png [R,NC,L]
定义被盗链时替代的图片,让所有盗链 jpg、gif、png 等文件的网页,显示根目录下的 no.png 文件。注意:替换显示的图片不要放在设置防盗链的目录中,并且该图片文件体积越小越好。当然你也可以不设置替换图片,而是使用下面的语句即可:
RewriteRule .*/.(gif|jpg|png)$ – [F]
4、说明一下其中的R、NC 和 L
R 就是转向的意思
NC 指的是不区分大小写
L 的作用是指明本次转向到此结束,后续的转向不受先前判断语句的影响
5、防止盗链的文件类型
上例中是 gif、jpg、png,而根据需要,可更改或添加其他文件类型,如rar、mov等,不同文件扩展名间使用“|”分割。
这样的话,就可以基本做到简单的防止被盗链情况的发生,而且可以尽最大可能的减少服务器流量的无畏消耗,