Base de connaissances
1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !
Résoudre un problème de hotlinking
Ce guide explique comment limiter le hotlinking sur les fichiers hébergés par votre Hébergement Web Infomaniak.
Préambule
- Le hotlinking consiste pour un site tiers à afficher directement des images, vidéos ou autres fichiers hébergés sur votre serveur en utilisant leur URL publique, sans les héberger lui-même.
- Cette pratique utilise les ressources de votre hébergement (bande passante, connexions HTTP et ressources serveur) sans votre autorisation. Elle peut également porter atteinte à vos droits d'auteur ou à la maîtrise de la diffusion de vos contenus.
- Même si les capacités réseau actuelles rendent l'impact sur la bande passante généralement moins critique qu'auparavant, il reste recommandé de limiter le hotlinking afin d'éviter une consommation inutile des ressources de votre hébergement.
Empêcher le hotlinking avec un fichier .htaccess
Si votre site utilise le serveur web Apache et le module mod_rewrite, vous pouvez restreindre l'accès direct à certains fichiers en ajoutant des règles dans le fichier .htaccess situé à la racine de votre site.
L'exemple ci-dessous protège les principaux formats d'image, y compris les formats modernes WebP et AVIF :
RewriteEngine On
# Allow requests without a Referer header
RewriteCond %{HTTP_REFERER} !^$
# Allow requests from your own domain (replace with your domain)
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?votre-domaine\.com [NC]
# Allow major search engines
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?google\. [NC]
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?bing\. [NC]
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?yahoo\. [NC]
# Block hotlinking for image files
RewriteRule \.(jpg|jpeg|png|gif|svg|webp|avif)$ - [F,NC,L]À adapter avant utilisation :
- Remplacez
votre-domaine\.compar votre propre nom de domaine. - Les requêtes ne comportant pas d'en-tête HTTP
Referersont autorisées afin de préserver la compatibilité avec certains navigateurs, applications ou mécanismes de protection de la vie privée qui ne transmettent pas cet en-tête. - Les règles autorisant les principaux moteurs de recherche permettent à leurs robots d'accéder aux images afin qu'elles puissent être indexées. Les supprimer empêchera l'indexation de ces images.
- La règle utilise l'option
[F], qui renvoie une réponse HTTP403 Forbidden. Cette méthode bloque immédiatement la requête sans servir de contenu supplémentaire, ce qui limite la consommation des ressources du serveur.
Si vous utilisez Cloudflare comme CDN devant votre hébergement Infomaniak, vous pouvez également activer la fonctionnalité Hotlink Protection depuis son interface d'administration afin de bloquer ce type d'accès avant qu'il n'atteigne votre hébergement.
Lien vers cette FAQ: https://faq.infomaniak.com/678
Cette FAQ a été utile?