2014-09-05 69 views
0

我在web服务调用上有基于soap的大型有效负载(字节)数据。我如何确保应用程序将从以下证明:如何处理大型有效载荷攻击?

  • 恶意客户端生成假大请求与大有效载荷保持服务器忙处理假请求?
  • 如何在遇到OME之前拒绝极大的有效负载以保护服务器崩溃?
+0

此服务是否通过公共网络公开? – Cratylus 2014-09-05 21:32:09

+0

是的,服务通过公共网络暴露 – gpa 2014-09-05 22:20:44

回答

0

除非您通过SSL身份验证或至少通过登录身份验证您的客户端,否则很难区分可能导致DoS的有效和虚假请求。在后一种情况下聘请专业顾问。我的这2分钱...