【OSS】CDN回源到OSS时,如何隐藏OSS返回的报错信息?-问答-阿里云开发者社区-阿里云

开发者社区> hd4q62obg7msi> 正文

【OSS】CDN回源到OSS时,如何隐藏OSS返回的报错信息?

来自:阿里云内容设计中心 2021-11-17 19:50:42 2137 1

通过阿里云CDN或者第三方CDN回源到OSS,如果绑定的Bucket对应Endpoint不正确,通过CDN访问会返回如下类似的错误。错误信息中暴露了OSS的外网地址,造成了信息泄露,增加了被攻击的风险。 返回的报错信息.png

取消 提交回答
全部回答(1)
  • 云上有内容
    2021-11-18 15:39:14

    您需要通过以下两种方法隐藏OSS返回的报错信息:

    • 通过静态网站托管配置默认404页 通过静态网站托管配置默认404页,例如

    https://help.error.html

    配置完成后,如果CDN访问OSS的资源不存在时,OSS将返回默认404页,从而隐藏报错中的隐私信息。具体操作,请参见设置静态网站托管

    • 通过CDN边缘脚本(EdgeScript)的方式进行改写或重定向 例如,当用户请求OSS返回403状态码时,通过以下EdgeScript规则,将回源和缓存的URL跳转至https://www.error.html:
    if eq($status,403){
      rewrite('https://www.error.html, 'redirect')
    }
    

    以上EdgeScript规则中的状态码以及跳转的URL可结合实际使用场景相应替换。

    更多信息,请参见定制化改写和重定向

    2 0
相关问答

45

回答

★★CT团队出品:Ftp4oss阿里云OSS最好用的FTP云工具、客户端和文件同步工具

ftp4oss 2013-08-30 19:47:43 88674浏览量 回答数 45

110

回答

OSS存储服务-客户端工具

newegg11 2012-05-17 15:37:18 292339浏览量 回答数 110

57

回答

OSS更新通信域名,老域名即将停止,请用户尽快变更新域名避免通信受阻

newegg11 2012-11-07 11:42:28 78103浏览量 回答数 57

82

回答

OSS入门教程

belle.zhoux 2014-07-07 17:14:27 149474浏览量 回答数 82

88

回答

手把手教你搭建自己的OSS FTP 服务器

lei.zhuol 2012-05-16 14:48:33 89558浏览量 回答数 88

8

回答

全线HTTPS 阿里云OSS一键签发绑定免费SSL证书图文教程

51干警网 2018-08-16 13:44:36 84534浏览量 回答数 8

13

回答

【云服务器分享】如何节省网站流量

dreamdoo 2012-10-15 10:36:09 80142浏览量 回答数 13

24

回答

【精品问答】python技术1000问(1)

问问小秘 2019-11-15 13:25:00 471551浏览量 回答数 24

2

回答

区域选择帮助

fanyue88888 2012-12-07 15:54:30 204027浏览量 回答数 2

1

回答

阿里云各种产品使用索引(更新2015.08.17)

梦丫头 2015-07-18 12:19:16 71568浏览量 回答数 1
0
文章
48
问答
来源圈子
更多
相关电子书
更多
文娱运维技术
立即下载
《SaaS模式云原生数据仓库应用场景实践》
立即下载
《看见新力量:二》电子书
立即下载


http://www.vxiaotou.com