在 Nginx 中返回404



Nginx 按下载目录拦截适合资源🔍位置固定🌟的站点,目录内的文件不论后缀是什么都会返回404。



防盗链只能减少部分外站嵌入,不能代替访问控制。没有登录校验、可长期复用的⭐直链和公开文件目录,仍然可能🔮被批量下载。



部分文件被拦截,部分文件仍可访问



配置保存后需要检查语法并平滑重新加载 Nginx,再使用浏览器无痕☀️窗口或请求面板验证状态码。规则只负责拦截 Web 请求,服务器本地进程、管理员账号和其他传输服务仍可能读取原文件。



当目标是让公开安装包链接失效时,返回404配合目录隔离通常足够;当目标是保护付费文件、用户附件或内部资料时,还必须增加应用鉴权、存储隔离和短期授权,单独设置404不能构成完整的软件下载保护。



配置规则前先确定禁止范围



部分文件能返回404而部分文件仍可访问,通常是扩展名清单、目录范围或请求路径存在⭐差异。需要把大写后缀、常见压缩格式、无后缀接口和不同存储域名分别列入测试。



为什么用404禁止软件下载,而不是直接删除文件



下载拦截规则应先明确限制范围,再选择按☀️目录、按扩展名或按接口处理,否则📚容易误伤网站附件、后台更新包和正常页面资源。



Apache 规则中的路径通常不包含域名和查询⭐字符串,规则顺🎨序会影响最终结果。若站点使用 WordPress、Laravel 或其他前端控制器,应把下载拦截规则放在通用路由规则之前,避免请求先被程序接管。



举报/反馈