gpt4 book ai didi

security - HTTP Slow Post和IIS设置可防止

转载 作者:行者123 更新时间:2023-12-04 12:05:57 30 4
gpt4 key购买 nike

因此,我们从一家安全公司获得了此报告,称我们在IIS 8.0上运行的MVC网站容易受到缓慢的HTTP post DoS攻击的攻击。报告说我们应该

  • 限制请求属性是通过<RequestLimits>元素实现的,
    特别是maxAllowedContentLength,maxQueryString和maxUrl
    属性。
  • 设置<headerLimits>以配置 header 的类型和大小
    Web服务器将接受。
  • 调整connectionTimeout,<limits>的headerWaitTimeout和minBytesPerSecond属性
    <WebLimits>元素以最小化慢速HTTP攻击的影响。

  • 问题是我很难找到有关如何设置这些值的任何建议。例如。 minBytesPerSecond的默认值为240,但是如何防止SlowHTTPPost攻击呢?

    干杯
    詹斯

    最佳答案

    关于security - HTTP Slow Post和IIS设置可防止,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34990459/

    30 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com