2017-10-10 9 views
0

私は、ユーザーがDoS攻撃をしようとされたかどうかを調べるには、Webサーバーでいくつかのロジックを持っています。しかし、それを返す正しいHTTP応答コードは何ですか?また、私はHTTPの本文に彼がDoSの攻撃経路に入っていることを丁寧に伝える良いエラーメッセージがありますか?ですか?

答えて

2

しかし、そのために返すように正しいHTTPレスポンスコードは何ですか?

RFC 6585429 Too Many Requests

429のステータスコードは、ユーザが所定の時間(「速度制限」)にあまりにも多くの要求を送信したことを示し示唆する。

攻撃が正当なリクエストを処理する能力を損なった場合は、503 Service Unavailableで応答する可能性があります。

セマンティクスの変更 - 不正な要求を送信した人は、4NN Client Errorクラスからステータスを取得しますが、障害のないものは5NN内部サービスエラークラスからステータスを取得します。

私はHTTPボディに入れて、彼がDoS攻撃経路に入っていることを丁寧に伝えることができますか?

どうすればいいですか?私の一日:-D: - Dを作った> -

+0

"ことを停止してください" –