作为Java开发人员,我将参与一个Web项目.所以我试图了解网络安全的不同方面.
现在我来到了DoS攻击主题,我正试图弄清楚我作为Java开发人员能做什么/应该做什么.或者可能是系统管理员的工作.
我首先想到的是以某种方式实现功能,因此单个请求不会占用太多时间和资源.例如,对处理数据的数量设置一些限制.但我不确定这是否适用于所有情况.
由于许多要求,我应该为DoS做任何照顾吗?
任何建议将不胜感激.提前谢谢了!
DoS 攻击通常是 IT 部门关注的问题。如果您正在开发 Web 应用程序,通常它位于前端控制器(apache、nginx 等)后面,将请求转发到应用程序容器(Tomcat、Rails 等)。前端控制器通常/总是有逻辑来处理这个问题
如果您是应用程序开发人员,请专注于 XSS 攻击 ( http://en.wikipedia.org/wiki/Cross-site_scripting ),因为这完全属于应用程序开发人员的责任范围