Apache防盗版配置实用方案
一 核心思路与适用场景
| 方案 | 主要作用 | 适用资源 | 强度与局限 |
|---|---|---|---|
| Referer 防盗链 | 限制外站引用图片、视频、下载 | 静态资源 | 易绕过(可伪造 Referer)、需配合白名单与空 Referer 策略 |
| 身份认证(Basic) | 访问受控资源前先登录 | 下载、管理后台 | 简单有效,体验依赖会话与凭据安全 |
| WAF(如 mod_security) | 识别并阻断异常抓取/盗链模式 | 全站 | 规则维护成本,需避免误杀 |
| DRM(Widevine/PlayReady/FairPlay) | 加密媒体、许可证校验 | 音视频 | 强度高,集成复杂、需播放器与许可证服务 |
| 水印与唯一标识 | 溯源与威慑 | 图片、视频 | 不阻止下载,但便于追责 |
| 日志与监控 | 发现异常访问与批量下载 | 全站 | 事后发现为主,需配合告警与处置 |
二 快速上手 配置 Referer 防盗链
三 进阶防护组合
四 部署与运维要点
五 风险提示