首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >拒绝服务(DoS)攻击返回的正确HTTP响应代码是什么?

拒绝服务(DoS)攻击返回的正确HTTP响应代码是什么?
EN

Stack Overflow用户
提问于 2017-10-10 10:41:04
回答 1查看 1.7K关注 0票数 3

我在web服务器中有一些逻辑,以确定用户是否试图进行DoS攻击。但是,返回哪些正确的HTTP响应代码呢?另外,我可以在HTTP中添加什么好的错误消息来礼貌地告诉用户他已经进入了DoS攻击路径?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-10-10 11:44:53

但是,返回哪些正确的HTTP响应代码呢?

RFC 6585建议429太多的请求

429状态代码表示用户在给定的时间内发送了太多的请求(“速率限制”)。

如果攻击损害了您处理合法请求的能力,那么您可以使用503服务不可用对那些请求进行响应。

注意语义上的变化-发送坏请求的人从4NN客户端错误类中获取状态,而那些没有出错的人则从5NN内部服务错误类获得状态。

我可以在HTTP中添加什么好的错误消息来礼貌地告诉用户他已经进入了DoS攻击路径?

拜托别说了?

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/46664695

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档