Защита контента - Video CDN [RU]

Защита контента - Video CDN [RU]

Защита вашего контента является критически важной частью современной инфраструктуры доставки контента. В идеальном мире механизмы защиты могли бы и не требоваться, но реальность иная: кража контента, хотлинк, скрейпинг и злоупотребления — это постоянные проблемы, которые необходимо решать проактивно.

В этом разделе представлен технический обзор ключевых механизмов защиты, поддерживаемых нашей платформой. Каждый из них разработан для снижения конкретных категорий угроз, позволяя вам сохранять контроль над распространением контента и минимизировать риск несанкционированного доступа или злоупотреблений.

Независимо от того, хотите ли вы предотвратить несанкционированное внедрение, применить гео-ограничения, ограничить повторное использование подписанных URL или обнаружить автоматический доступ, описанные здесь инструменты предлагают гибкие и совместимые решения, адаптированные к реальным рискам.

Несколько слов о хотлинке

Хотлинк относится к несанкционированному использованию медиафайлов (видео, изображений или аудио), размещённых на одном сайте, путём их внедрения на другом сайте. В контексте видеоконтента это означает, что сторонний сайт показывает ваши видеофайлы своим пользователям — напрямую стримя их с вашего CDN или origin — без разрешения.

Это становится серьёзной проблемой, когда сторонний сайт не только избегает затрат на поддержку собственной видеотеки, но и монетизирует ваш контент, вставляя свою рекламу. Между тем ваш сайт несёт расходы на трафик и инфраструктуру, а показы рекламы падают, вместе с вашими доходами от нее.

В своей простой форме хотлинк подрывает вашу бизнес-модель, используя ваш контент и инфраструктуру. В то время как сайт, использующий хотлинк, получает прибыль от перераспределённого контента, вы не получаете ни признания, ни контроля, ни компенсации. Этот тип злоупотреблений особенно вреден для медийного бизнеса, который полагается на пользовательский трафик и монетизацию рекламы для покрытия операционных расходов.

Технически, хотлинк происходит, когда чужой HTML-элемент, такой как <video>, <img> или <iframe>, ссылается на медиафайл напрямую с вашего CDN через его URL. Браузеры загружают этот ресурс с вашей инфраструктуры, но отображают его в интерфейсе несанкционированного сайта.

Такое поведение во многих отношениях неотличимо от действий законного посетителя — могут использоваться те же диапазоны IP и заголовки.

Стратегия против хотлинка

Наша платформа предоставляет широкий спектр механизмов защиты, предназначенных для противодействия хотлинку. Сюда включены проверка источника запросов, чтобы убедиться, что посетители получают доступ к контенту через ваш сайт (с разными способами), персонализация URL для ваших посетителей, контроль срока действия URL контента, географические ограничения для определения, откуда доступен ваш контент, обеспечение безопасности транспортного уровня, контроль использования контента на стороне браузера, техники для обнаружения и снижения скрейпинга, утечки контента или несанкционированного массового доступа.

В то же время критически важно сохранять как можно больше легитимного трафика. Во многих случаях различие между злоупотребляющими и законными запросами становится нетривиальной задачей. Система защиты работает с использованием нелинейной, адаптивной логики, которая оценивает несколько факторов одновременно. Вместо принятия решений на основе одного фактора, система агрегирует и анализирует комбинацию показателей для оценки легитимности — балансируя на грани статистических отклонений в сложных случаях.

Эффективность нашей защиты значительно возрастает, когда различные механизмы используются в комбинации. В некоторых случаях это связано с технической зависимостью между компонентами (например, подпись URL), а в других — это результат практических инженерных соображений (например, использование шифрования URL). Для наилучших результатов мы настойчиво рекомендуем ознакомиться с примечаниями о взаимодействии различных функций, которые имеются по всей документации.

Каждый метод защиты разработан так, чтобы дополнять другие, формируя многоуровневую и согласованную систему безопасности для доставки вашего видеоконтента.

Дополнительные рекомендации по защите

Поскольку боты могут имитировать активность пользователей на сайте и получать действительные ссылки для прохождения проверок безопасности CDN, необходимо обеспечить идентификацию ботов на вашем сайте, а не только внутри CDN. Например, настройте проверку логов веб-сервера на количество запросов с одного IP.

Секреты

Секрет — это конфиденциальный токен, который используется для генерации подписей URL и шифрования URL.

Система поддерживает два секрета для подписи одновременно: основной и альтернативный.

Оба секрета рассматриваются как функционально эквивалентные: каждый может быть использован для проверки подписи или расшифровки. Валидация считается успешной, если хотя бы один из них проходит.

См. также

Как настроить секреты

Руководство по настройке секретов или их ротации

Отключение проверок для Googlebots

В некоторых сценариях строгие механизмы защиты контента могут мешать легитимному доступу — особенно со стороны поисковых роботов. Это может непреднамеренно блокировать индексацию или снижать видимость вашего контента.

Для решения этой проблемы система предоставляет возможность отключения всех ранее упомянутых проверок защиты специально для Googlebots. Это гарантирует, что контент остается доступным для индексации без ущерба для пользовательской безопасности.

Поисковые роботы Googlebot отличаются от обычных HTTP-клиентов по определяемым характеристикам, например уникальным заголовкам User-Agent. Однако полагаться на заголовки небезопасно, так как их легко подделать злоумышленникам.

Для обеспечения точного обнаружения наша система проверяет подлинность робота на основе официального списка диапазонов IP, опубликованных Google. В частности, она использует следующие эндпоинты:

https://developers.google.com/search/apis/ipranges/googlebot.json https://developers.google.com/search/apis/ipranges/special-crawlers.json

Проверяя запросы по этим доверенным IP, мы гарантируем, что проверка отключена только для подлинных ботов Google, обеспечивая безопасность при беспрепятственной индексации.

См. также

Как отключить защиту контента для Google ботов

Руководство по обходу защиты для поисковых роботов

Защита от DDoS

Наша CDN спроектирована так, чтобы естественным образом противостоять атакам DDoS низкого и среднего уровня благодаря распределённой архитектуре и масштабной инфраструктуре. Огромная ёмкость нашей глобальной сети делает атаки «любительского» уровня практически бесполезными. Для создания нагрузки, способной нарушить работу сервиса, потребовались бы ресурсы, значительно превышающие типичный уровень угроз.

Для клиентов, обеспокоенных целевыми или высокоинтенсивными атаками, мы предлагаем дополнительные уровни защиты и стратегии смягчения. Пожалуйста, свяжитесь с нашей технической поддержкой. Мы готовы обсудить потребности вашего проекта и подобрать решения, обеспечивающие устойчивость при любом уровне угроз.