Vol de ressources

Bonjour.

J’ai activé récemment l’option « d’antivol » de ressources (hotlinking en français dépravé).

J’aimerais exclure de cette option les images en .jpeg (qui se trouvent toutes dans un dossier nommé images-al). J’ai donc créé une règle stipulant que les chemins d’accès qui NE CONTIENNENT PAS « images-al » soient seuls concernés par le vol de ressources : (not http.request.uri.path contains “/images-al”). Conséquemment, les chemins qui CONTIENNENT « images-al » ne devraient pas être concernés.

D’après ce que je lis sur l’écran :
Lorsque des requêtes entrantes correspondent (au filtre)… Alors les paramètres sont les suivants… (et là, on a le vol de ressources). Donc si une requête CONTIENT images-al, elle ne correspond pas au filtre et la protection du vol de ressources ne devrait pas être appliquée.

Mais si je teste depuis un autre site (en tentant de faire un lien vers images-al/subs.jpeg, par exemple), ça ne fonctionne pas. Mieux : une image quelconque (hors dossier images-al) est affichée et subs.jpeg ne l’est pas !

Qu’est-ce que que n’ai pas compris ?.

Bonjour,

Il semble y avoir une confusion concernant la création de votre règle. Au lieu d’utiliser une négation (NOT) dans votre règle, vous pourriez essayer de simplifier les choses en utilisant la fonctionnalité “hotlink-ok” de Cloudflare.

En plaçant les images que vous souhaitez autoriser dans un dossier nommé “hotlink-ok”, vous pouvez permettre leur hotlinking sans avoir besoin de créer de règles complexes. Ce dossier peut être placé n’importe où sur votre site.

Par exemple, les URLs suivantes ne seront pas vérifiées pour le hotlinking :

  • http://example.com/hotlink-ok/pic.jpg
  • http://example.com/images/hotlink-ok/pic.jpg
  • http://example.com/hotlink-ok/images/pic.jpg
  • http://example.com/images/main-site/hotlink-ok/pic.jpg

Pour plus de détails, vous pouvez consulter la documentation ici : Documentation Cloudflare.

Cordialement,

This topic was automatically closed 2 days after the last reply. New replies are no longer allowed.