Hotlink protection voorkomt dat andere websites je afbeeldingen, video’s of downloads rechtstreeks vanaf jouw server inladen. Dat kost bandbreedte en kan je site vertragen. In Plesk zet je deze bescherming binnen enkele minuten aan door een eigen domeinlijst in te stellen bij de webserver-instellingen van je domein. Dit artikel laat stap voor stap zien hoe dat werkt en waar je op moet letten.
Wat is hotlinking en waarom bescherm je ertegen
Hotlinking gebeurt wanneer een andere website een afbeelding of bestand van jouw server insluit via de originele URL, zonder het bestand zelf te hosten. Het resultaat: jouw server verwerkt de aanvragen en betaalt de bandbreedte, terwijl een ander de content toont.
Plesk controleert hiervoor de HTTP Referer-header. Dat is het adres waarvandaan een verzoek om een afbeelding binnenkomt. Komt dit niet overeen met je eigen domeinen, dan wordt het verzoek geweigerd of vervangen door een alternatieve afbeelding.
Hotlink protection instellen in Plesk
Je stelt de bescherming in op domeinniveau, via de webserver-instellingen. Volg deze stappen:
Log in op Plesk
Open je Plesk panel en selecteer het domein waarvoor je hotlinking wilt blokkeren.
Ga naar Apache & nginx Settings
Open in het domeinmenu de optie Apache & nginx Settings. Op servers met LiteSpeed vind je dezelfde instelling onder de webserver-instellingen van het domein.
Zoek de hotlink-instelling
Scroll naar de sectie met beveiligingsopties en zoek naar Hotlink Protection.
Vul je eigen domeinen in
Voer je domein en varianten in, bijvoorbeeld example.com en www.example.com. Alleen verzoeken vanaf deze domeinen worden toegelaten.
Kies eventueel een alternatieve afbeelding
Je kunt een afbeelding uploaden die getoond wordt zodra hotlinking wordt gedetecteerd, bijvoorbeeld met een kort bericht.
Sla de instellingen op
Klik op OK of Apply. De wijziging wordt meestal direct doorgevoerd.
Whitelist en uitzonderingen beheren
Vergeet niet subdomeinen die afbeeldingen laden, zoals een cdn-subdomein, ook toe te voegen aan de whitelist. Anders worden deze net als externe sites geblokkeerd.
Wil je dat bepaalde externe partijen, zoals zoekmachines voor afbeeldingen of een sociaal netwerk, je content wel mogen tonen? Voeg die domeinen dan expliciet toe aan de lijst. Zo behoud je controle over wie je content mag gebruiken, zonder alles te blokkeren.
Testen en controleren
Open na het opslaan enkele pagina’s van je website in een incognitovenster en controleer of alle afbeeldingen correct laden. Test ook pagina’s met content uit subdomeinen of een CDN, aangezien deze soms per ongeluk worden meegeblokkeerd.
Hotlink protection is één onderdeel van een bredere beveiligingsaanpak. Combineer het waar mogelijk met een actueel SSL-certificaat en goede DNS-instellingen bij je domeinnamen. Twijfel je over de juiste instellingen, raadpleeg dan de kennisbank voor meer achtergrondartikelen over Plesk.
Veelgestelde vragen
Vertraagt hotlink protection mijn website?
Nee, de server controleert alleen de Referer-header, wat nauwelijks merkbare overhead geeft. Het kan je site zelfs ontlasten doordat minder ongeautoriseerde verzoeken worden verwerkt.
Kan ik een externe partner toestaan mijn afbeeldingen te gebruiken?
Ja, voeg het domein van die partner toe aan je whitelist in Plesk. Je bepaalt zelf welke domeinen toegang krijgen.
Kan ik hotlink protection per map instellen?
In Plesk stel je dit in op domeinniveau. Voor map-specifieke regels kun je op Apache-gebaseerde omgevingen aanvullende .htaccess-regels toevoegen.
Werkt hotlink protection ook met e-mailafbeeldingen?
Hotlink protection richt zich op webcontent die via een browser wordt geladen. Voor de beveiliging van je zakelijke e-mail gelden andere instellingen, zoals SPF en DKIM.
Moet ik dit opnieuw instellen als ik overstap naar een andere provider?
Ja, de instelling staat op serverniveau in Plesk. Bij het overstappen naar Tandata help je supportteam je desgewenst bij het opnieuw inrichten van deze instellingen.
Conclusie
Met hotlink protection in Plesk voorkom je dat anderen jouw afbeeldingen en bestanden zonder toestemming gebruiken. Stel je eigen domeinen correct in, vergeet subdomeinen niet, en controleer na activering of alles nog goed laadt. Zo bescherm je je bandbreedte zonder dat je bezoekers er iets van merken.