标签: abuse

我如何保护API不被滥用?

嘿大家,我运行图像托管网站,我正在为它设计一个API.我担心的是,我不希望任何人能够做类似的事情:

while(true) { 
    Upload();
}
Run Code Online (Sandbox Code Playgroud)

和垃圾邮件/ DoS网站.

我目前的解决方案是将所有IP地址限制为每天/每小时一定量的上传.我相信这对于使用API​​的桌面应用程序会很好,但对于希望使用它的网站,所有用户都将使用相同的IP(服务器).

我认为最好的解决方案是让用户帐户通过API进行身份验证,然后禁止每个帐户滥用它.这个问题是我的网站根本没有用户帐户,所有这些都是完全匿名的.

还有什么可以做的?我希望尽可能保持开放,同时有能力禁止明显滥用服务的用户/ IP.

api protection spam abuse

13
推荐指数
2
解决办法
6102
查看次数

您在LINQ语法中遇到的最严重的滥用是什么?

在最近的Dot Net Rocks播客中,Jon Skeet提到了滥用LINQ语法的可能性.有什么例子让人们看到LINQ正在做些疯狂的事情?

linq anti-patterns abuse

11
推荐指数
1
解决办法
1933
查看次数

什么可能导致travis-ci上的"潜在滥用检测"错误

我最近在repo上启用了travis-ci并做了一些测试提交,看看它是否正常工作.但是在每次推送时,travis-ci都会提出一个错误,说它已经检测到潜在的滥用行为.

请参阅https://travis-ci.org/lbryio/lbrycrd/requests.

我不知道我可能会滥用什么,并且会对我应该解决的问题提出任何建议.

abuse travis-ci

6
推荐指数
0
解决办法
509
查看次数

绑定命名服务高CPU负载

CentOs 6下的命名服务使用了所有4个处理器中的100%.我试着玩配置文件.我目前有10个网站.以下是一个样本

$TTL 14400
@       IN      SOA     ns1.mynameserver.com.      hostmaster.mydomain.com. (
                                                2012071300
                                                14400
                                                3600
                                                1209600
                                                86400 )

mydomain.com.   14400   IN  NS  ns1.mynameserver.com.
mydomain.com.   14400   IN  NS  ns2.mynameserver.com.

ftp 14400   IN  A   123.218.168.8
localhost   14400   IN  A   127.0.0.1
mail    14400   IN  A   123.218.168.8
pop 14400   IN  A   123.218.168.8
mydomain.com.   14400   IN  A   123.218.168.8
smtp    14400   IN  A   123.218.168.8
www 14400   IN  A   123.218.168.8

mydomain.com.   14400   IN  MX  10 mail
mydomain.com.   14400   IN  TXT "v=spf1 a mx ip4:123.218.168.8 ~all"

localhost   14400   IN  AAAA …
Run Code Online (Sandbox Code Playgroud)

bind cpu-usage abuse nameservers named

5
推荐指数
1
解决办法
1万
查看次数

为什么函数名称连接在PHP中不起作用?

<?php

$a = 'ec';
$b = 'ho';
$c = $a.$b;
echo('Huh?');
$c('Hello, PHP!');

?>
Run Code Online (Sandbox Code Playgroud)

产量

Huh?
Fatal error: Call to undefined function echo() in <...>/php.php on line 11
Run Code Online (Sandbox Code Playgroud)

为什么?

php abuse

4
推荐指数
1
解决办法
2759
查看次数

检测到意外导航时显示验证码以防止滥用流量

我注意到有些用户通过下载多个文件(例如同时500个文件)来重载我的网站并在较短的时间内打开更多页面,我想显示验证码,如果用户检测到意外导航.

我知道如何实现Captcha,但我无法弄清楚使用(PHP)检测流量滥用的最佳方法是什么?

php jquery captcha abuse web-traffic

2
推荐指数
1
解决办法
820
查看次数

CSF 防火墙:如何在不重启 CSF 的情况下阻止 IP

如何使用 Config Server Security & Firewall 动态(以编程方式)阻止 IP 地址?

我使用 cPanel 和 WHM 在 Centos (linux) 上

firewall block cpanel whm abuse

2
推荐指数
1
解决办法
1433
查看次数