2016-06-27 5 views
1

私はいくつかを読む専門家/マスターズネットでのアドバイスは:アップロードするファイルの最小サイズ(写真)を設定します。小さすぎると、DDOSが発生する可能性があります。しかし、彼らはそこに記載されていないatleastは、許可されている最小ファイルサイズです。だから私の質問です。あなたの答えは何ですか?ありがとう!アップロードできる写真の最小サイズは?

+0

奇妙な "アドバイス" ...あなたはDDOSのために_any_ requestを使うことができます。それでは、そのポイントは何ですか? – arkascha

+0

私はそれがDDOSの目的のための要求を利用するための千のオプションのほんの1つだと思います。ファイルが小さすぎると、多くのファイルが頻繁にアップロードされる可能性があります。しかし、おそらく全体のソリューションには、新しいファイルのアップロードの頻度、アップロード前の適切な承認、適切な画像ファイルであることなど、あらゆる種類のクライアント側の検証など、他のスパム対策メカニズムが含まれています。 – Galya

+0

私はowaspそれを再び検索します。 'galya'は大丈夫です。お互いのおかげで、私は代わりに迷惑メールを検索します。 – phew

答えて

1

多くのサイトでは、透明な1ピクセルGIFを使用してデータを追跡しています。私は文字通り17バイトの長さのものを探しています。だから、本当に、この質問には本当に答えがありません。「あなたが考えるのは最高だ」以外。

あなたが許可する最小サイズWxH写真が自分にあることを確認してから、それらの寸法の純粋な白い低品質JPGをレンダリングし、ファイルサイズを確認してください。しかし、非常に大規模なアップロードをアップロードしたり、ウェブサイトの他の部分をボットネットでタップして攻撃を達成したりすることで、ネットワーク接続を飽和させる可能性があるため、これはあまり役に立ちません。さらに、最小限のファイルサイズを誤って判断してしまい、合法的なユーザーが間違った偽陽性で遅かれ早かれ閉鎖する可能性があります。

+0

ありがとう、サンプルやリンクなどありますか?それは本当に私に感謝する – phew

+0

@phewオフサイトのリソースを求めることは、スタックオーバーフローのためのそれらのタイプの回答として、[オフトピック](http://stackoverflow.com/help/on-topic)とみなされることに注意してくださいスパムを引きつける可能性が高く、リンクが死んで将来の訪問者の情報が少なくなる可能性があります。 :)ハッピー尋ねる! –

+0

申し訳ありません、ありがとうございます。私はそれを覚えています – phew

関連する問題