LimitRequestBody不会阻止大量上传

时间:2013-08-02 04:04:57

标签: apache security denial-of-service

我遇到LimitRequestBody指令的问题。虽然它会为超出限制的文件(标准的“413请求实体太大”页面)返回413错误,但它似乎没有按照我的意图执行:使用文件上载防止滥用带宽框。

我的LimitRequestBody设置为3MB。任何3MB以下的文件都被接受,超过3MB的任何文件都会出现413错误,正如我所料。上传一个5MB的文件,并观察本地数据计数器和Linode数据计数器,我看到带宽增加了5MB,尽管返回了413错误。

我是否误解了这种方式?我想做的是阻止Apache甚至接受超过3MB的任何请求,以防止恶意用户重复上传大文件并削减我分配的服务器带宽。如果这不是预防它的方法,我该怎么办?如果是这样,我做错了什么?我尝试在VirtualHost标记的外部和内部放置LimitRequestBody。

0 个答案:

没有答案