Kdg*_*Dev 18 webserver protection denial-of-service
这可能更适合Serverfault,但许多只来这里的网络开发人员可能会从这个问题的可能答案中受益.
问题是:您如何有效地保护自己免受针对您的网络服务器的拒绝服务攻击?
读完这篇文章后我问自己这个问题
对于那些不熟悉的人,这是我记忆中的事情:DoS攻击将通过反复向您的服务器发送虚假标头来尝试占用您的所有连接.
通过这样做,您的服务器将达到可能的同步连接的限制,因此,普通用户将无法再访问您的站点.
维基百科提供了更多信息:http://en.wikipedia.org/wiki/Denial_of_service
Dou*_*ean 46
没有灵丹妙药,但通过执行以下操作可以使DoS攻击变得更加困难:
请记住,彻底拒绝限制请求(例如,使用HTTP 503:服务不可用响应或适用于您正在使用的任何协议的类似响应)而不是排队限制请求非常重要.如果你对它们进行排队,队列就会占用你所有的内存,DoS攻击至少和没有限制时一样有效.
针对HTTP服务器的一些更具体的建议:
POST没有附带Content-Length标头的邮件,并拒绝超过规定的请求(并限制违规客户端)Content-Length,并拒绝具有(或)Content-Length服务的服务不合理的请求.目的是POSTPUT| 归档时间: |
|
| 查看次数: |
8484 次 |
| 最近记录: |