gpt4 book ai didi

http - 使用范围的拒绝服务攻击

转载 作者:可可西里 更新时间:2023-11-01 16:37:31 26 4
gpt4 key购买 nike

https://www.rfc-editor.org/rfc/rfc7233#section-6.1:

6.1。使用范围的拒绝服务攻击...服务器应该忽略、合并或拒绝异乎寻常的范围请求,例如请求超过两个重叠范围或单个集合中的许多小范围,特别是当范围被无序要求时明显的原因。多部分范围请求不是为了支持随机访问。 ...

是否有“单个集合中的许多小范围”的定义?

最佳答案

一般来说,合理的限制取决于服务范围的成本,以及客户从范围请求中受益的可能性有多大。

初步缓解指南 from SpiderLabs建议将野外实际流量限制为五个范围。

implementation in Apache httpd允许多达 200 个范围,但只有 20 个可能重叠或出现乱序。这解决了传播漏洞的主要问题,该漏洞使用了大约 600 个重叠范围。

关于http - 使用范围的拒绝服务攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29627461/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com