Hotlink nedir ve neye mal olur
Sitenizdeki her görselin bir URL'i vardır ve HTML'de hiçbir şey başka bir sitenin o URL'i kendi img etiketine koymasını engellemez. Koyduğunda, onların sayfasının her ziyaretçisi dosyayı sizin altyapınızdan indirir: içerik deneyimi onların, bant genişliği ve CDN faturası sizin. Aynısı PDF'ler, fontlar, video dosyaları — adreslenebilir her şey — için geçerlidir.
İşi sinsi yapan maliyet profilidir. Tek gömme fark edilir bir şeye mal olmaz; popüler bir forum gönderisi, viral bir toplayıcı sayfa ya da yüzlerce görselinizi gömen kazıyıcı yapımı bir site kendini duyurmaz — yalnızca kendi sayfalarınızla eşleştiremediğiniz trafik olarak görünür. Analitiğiniz yabancı referrer'lı kayda değer medya isteği gösteriyorsa, başkasının sitesini finanse ediyorsunuz demektir.
Referer tabanlı koruma nasıl çalışır
Tarayıcılar alt-isteklere bir Referer başlığı ekler: bir sayfa görsel yüklerken istek, sayfanın adresini taşır. Hotlink koruması bunu edge'de okur ve basit bir politika uygular — isteyen sayfa sizin domainlerinize (ya da izin verdiğiniz ortaklara) aitse sun; başka bir yere aitse reddet.
Ret, origin'iniz hiçbir şey görmeden edge'de gerçekleşir; çalınan bant genişliği anında durur. Bazı siteler düz engel yerine küçük bir "görsel şurada barındırılıyor…" yer tutucusu sunar — hırsızlığı bedava reklama çevirir; hoş bir numara, ama düz ret standart ve daha basit varsayılandır.
Dürüst sınırlar: bunun korumadığı şeyler
Referer istemci tarafından gönderilir. Bir script onu taklit edebilir, bir gizlilik eklentisi soyabilir ve bazı meşru bağlamlar hiç göndermez. Bu yüzden hotlink korumasının ne olduğunu net koyun: ezici çoğunluğu oluşturan vakayı — diğer web sitelerinin gündelik gömmesini — durduran bir maliyet kontrolü; bir erişim kontrol mekanizması değil.
İki sonuç çıkar. Birincisi, BOŞ referer'a ne yapacağınıza karar verin: engellerseniz katı gizlilik araçları arkasındaki ziyaretçileri, doğrudan link açmalarını ve bazı feed okuyucuları bozarsınız; izin verirseniz kararlı bir kazıyıcı hiç göndermeyerek sızabilir. Çoğu site boşa izin verir ve açığı kabul eder. İkincisi, gerçekten özel olması gereken her şey — ücretli indirmeler, kullanıcı belgeleri — gerçek kimlik doğrulama ya da süresi dolan imzalı URL'ler ister; o, başka bir problemi çözen başka bir özelliktir.
Meşru kullanımı bozmadan açmak
Hotlink korumasının arıza kipi fazla engellemektir: bülteninizin e-posta istemcilerindeki görselleri, sonra-oku uygulamalarına kaydedilen sayfalarınız, gömmesini gerçekten istediğiniz bir ortak site. O yüzden kapsamı bilinçli seçin.
cdn.com.tr'de kontrol dağıtım kuralının üstünde yaşar: kural başına hotlink whitelist ya da blacklist, panelde aynı kuralın cache ve güvenlik ayarlarının yanında. Bu yerleşim işin özüdür — medya yollarınızla eşleşen kurala uygulayın, kendi domainlerinizi (www ve meşru gömme yapan alt alan adları dahil) listeleyin, ortakları gerektikçe ekleyin ve HTML kuralınıza dokunmayın. Sonra üç durumu test etmeden ayrılmayın: kendi sayfanız görsellerini hâlâ basıyor, yabancı referer reddediliyor ve yeni sekmede doğrudan açma, boş referer için seçtiğiniz gibi davranıyor.
Üç durumu da curl ile doğrulayın
# kendi sayfaniz referer olarak — sunulmali
curl -s -o /dev/null -w '%{http_code}\n' -e 'https://www.example.com/sayfa' https://cdn.example.com/img/urun.jpg
# yabanci referer — reddedilmeli
curl -s -o /dev/null -w '%{http_code}\n' -e 'https://baska-site.com/konu' https://cdn.example.com/img/urun.jpg
# referer yok — hangisini sectiyseniz, bilincli oldugunu dogrulayin
curl -s -o /dev/null -w '%{http_code}\n' https://cdn.example.com/img/urun.jpg
Sık sorulan sorular
Hotlink koruması Google Görseller'i bozar mı?
Boş ve arama motoru referer'larını engellerseniz bozabilir — görsel aramada olmak genellikle istediğiniz trafiktir. Özel bir sebebiniz yoksa arama motorlarının referer'larına (ve genellikle boş olanlara) izin verin.
İnsanların görsellerimi indirip yeniden yüklemesini durdurur mu?
Hayır. Hotlink koruması ALTYAPINIZIN onların kitlesine hizmet etmesini durdurur; kopyalamayı durduramaz. Kopya koruması hukuki ve filigran meselesidir, bant genişliği meselesi değil.
Her şeyi mi yoksa yalnızca medyayı mı korumalıyım?
Yalnızca medyayı, o yollarla eşleşen kural üzerinden. HTML'i korumak anlamsızdır (sayfalar ziyaret edilmesini istediğiniz şeydir) ve kural bazlı kapsam, kontrolün normal gezinmeyi bozmamasını sağlayan şeyin ta kendisidir.
Peki ücretli ya da özel dosyalar?
Bu özellik değil. Referer kontrolleri gündelik gömmeyi caydırır; gerçek değeri olan içerik için kimlik doğrulama ya da süresi dolan imzalı URL'ler kullanın — linke sahip olmak tek başına yetmesin.