Назад | Перейти на главную страницу

Несанкционированные запросы к корзине Amazon S3

Я разработал библиотеку с открытым исходным кодом и разместил ее ресурсы на Amazon S3 (CSS, JS), эти файлы использовались в демонстрации через URL-адреса, например: http://my_bucket_name.s3.amazonaws.com/some-file.js (моя плохая, я знаю). Без моего разрешения некоторые веб-сайты начали размещать эти файлы по горячим ссылкам.

Какое-то время это было хорошо, но недавно несколько крупных сайтов NSFW сделали горячую ссылку на него, и я получаю десятки миллионов запросов GET в месяц. Итак, я удалил / переместил эти файлы, но все еще получаю много запросов GET, которые возвращают ошибку 403, и Amazon выставляет их счет как действительные запросы (см. Раздел сведений о платеже).

Что мне делать, чтобы не получать счет за запросы об ошибках, которые я не отправляю?

Вы также можете:

  • Удалить корзину
  • или отключить статический доступ веб-сайта к корзине и оставить корзину. Затем используйте новое ведро.

Возможно, вы захотите добавить политику в этот сегмент, чтобы ограничить доступ к нему, например Ограничение доступа к определенному HTTP-рефереру