denial-of-service

    9

    3答えて

    Windows AzureでホストされているWebサービスを開発しています。悪意のある人がDDOSに挑戦しようとする時があります。 Windows Azureにサービス拒否攻撃に対するいくつかの機能があるかどうかについて、私はグーグルで調査し、何も新しく決定的ではありませんでした(this one)。 特別な対策が必要ですか?サービス拒否攻撃からWindows Azureが防御するものは何ですか?

    15

    2答えて

    DoS攻撃を検出して防止するためのDjangoのベストプラクティスは何ですか?Webサイトへのアクセスを阻止し、ボットをスキャンするために使用できるアプリケーションまたはミドルウェアがありますか?

    11

    1答えて

    As reported by Slashdot、MSは今日an update to ASP.NET to fix the hash collision attackを発行しました。 問題は、POSTデータが既知のハッシュアルゴリズムを使用するハッシュテーブルに変換されるという問題です。この問題は、ハッシュテーブルの衝突がDoSの脆弱性を引き起こす可能性があります(CVE-2011-3414)また、

    0

    2答えて

    私の上司は、ウェブアプリケーションがどの程度のトラフィックを処理できるかを示すために私たちのウェブアプリケーションをテストしたいと考えています。 このアプリケーションは、JSF/JPA/Oracleアプリケーションであり、すべてがローカルのホスティング会社のデータセンターにある1つのラックマウント型サーバーで実行されています。 実際には、応答が不能になるか、完全にシャットダウンするまでに処理できる

    30

    6答えて

    CORSにすべてのドメインを追加するのではなく、一連のドメインのみを追加する必要があります。 しかし、一連のドメインを追加するのは簡単ではありません。例えば。 APIを公開したい場合は、そのAPIを呼び出すすべてのドメインに対して、そのドメインを許可されたドメインのリストに追加する必要があります。 私は、セキュリティの影響とより少ない作業の間に意識的なトレードオフの意思決定をしたいと考えています。

    10

    1答えて

    私はnodejsを使って、高度にスケーラブルなブラウザベースのWebチャットサーバを書いています。このコンセプトは簡単です。まずWebSocketのサポートをブラウザでチェックします。サポートされていないか、そうでなければサーバーの仕様と互換性がない場合、従来の長いポーリングに正常にダウングレードされます。 非常に多量のI/Oモデルを利用しているので、これまでのところ、他のフレームワークを見つける

    8

    1答えて

    私は、クライアント上の無限ループがMeteorサーバーをクラッシュさせている状況に遭遇しました。無限ループは私が修正するバグであり、この問題の主題ではありません。私の懸案事項は、悪意のあるユーザーが独自の無限ループを作成し、Meteorサーバーをクラッシュさせる可能性があることです。 問題の無限ループが、Meteor.subscribe(...)とMeteor.call(...)を繰り返し呼び出し

    0

    1答えて

    IExtensiblesDataObjectを使用してこの契約のバージョン02と互換性があるようにdatacontractに取り組んでいますが、過度の量のデータを渡すクライアントによる「偶発的な」サービス拒否が心配ですデシリアライズ、再シリアライズ、および送り返しが必要なワイヤ上で実行されます。 configファイルのignoreExtensionDataObjectを使用してサポートを無効にする

    0

    1答えて

    これをネット上で検索しようとしましたが、解決策を見つけることができませんでした。おそらく、正しい検索キーワードを入力していない可能性があります。 私は現在、自分のページのボット検出メカニズムを使用していますが、ユーザーがイメージ内に英数字の値を入力する必要があります。 これはかなり標準的です。下の画像は私が現在使っている画像です。 問題は、それが独自の問題を抱えているです。 さらに、キーボードを使

    2

    1答えて

    私はすぐに複数の同時ファイルアップロードを知りたいと思います。例えば。数が私の制限を超えている場合、私は後で試して謝罪してユーザーにメッセージを表示します。 PHPで現在実行中のアップロードの数を取得する方法はありますか? は、このために