3.5 链接安全

链接安全

用途与权限

集中维护目标 URL 允许/阻止规则,查看安全事件,并审核访客提交的滥用举报。具备安全管理写权限的工作区成员可修改规则和处理举报。

入口

左侧菜单“安全控制 → 链接安全 Security”,路由为 /security/link-security。单条短链的密码、访问时段、IP、Bot 与举报入口在短网址编辑表单中配置。

页面总览

URL 安全规则

创建 URL 安全规则

安全事件

滥用举报处理

页面按 URL 规则、举报和安全事件组织数据;顶部指标显示规则数量、阻止规则数和待审核举报数。

主要操作

  1. 新建 URL 规则,选择域名或关键词类型、允许或阻止动作,填写匹配内容并启用。
  2. 修改规则后,对已存在短链可在短网址安全接口执行重新扫描。
  3. 使用举报状态、类型或短链 ID 筛选举报,填写处理状态与备注;必要时同步禁用短链。
  4. 按事件类型、短链和时间范围查看安全事件,排查被拦截原因。
  5. 对单条短链,在编辑表单设置密码、最大访问次数、访问时段、IP allowlist/blocklist、Bot 策略及举报入口。

字段/限制

  • URL 规则类型:domainkeyword;动作:allowblock
  • IP 策略:关闭、允许名单或阻止名单;规则使用 IP/CIDR。
  • Bot 策略:允许、阻止已知机器人或仅记录。
  • 举报状态:待处理、审核中、已解决、已驳回。
  • 规则变更不会替代人工审核;阻止规则过宽可能影响正常链接。

常见错误

  • 合法链接被阻止:检查关键词规则范围与允许规则,调整后重新扫描。
  • 举报处理后链接仍可访问:处理时确认是否勾选禁用短链。
  • 密码页面未出现:确认短链安全开关及密码开关已启用且保存成功。
  • IP 规则无效:检查 CIDR 格式,以及反向代理是否传递了可信客户端 IP。

关联 API

  • GET|PUT /api/v1/short_links/{id}/security
  • POST /api/v1/short_links/{id}/security/rescan
  • GET|POST /api/v1/security/url_rules
  • PUT|DELETE /api/v1/security/url_rules/{id}
  • GET /api/v1/security/events
  • GET /api/v1/abuse_reports
  • PUT /api/v1/abuse_reports/{id}