标签: django django-models django-views django-rest-framework
以下是服务器活动日志的屏幕截图。我可以看到服务器中自动引发了很多请求。如何避免这种情况。
答案 0 :(得分:2)
看起来有人会对您的网站进行模糊测试并扫描以查找通常存在安全漏洞的常见文件名或扩展名。限制此行为的一种方法是实施rate limiting,从而可以限制用户在给予临时禁令之前的某段时间内HTTP 404 Not Found的结果请求数。 注意:此解决方案并不能阻止这种情况发生,但确实会给您带来时间并可能会阻止攻击者或研究人员
HTTP 404 Not Found