如何处理大负载攻击?

时间:2014-09-05 19:55:16

标签: java web-services soap

我在webservice调用上有基于soap的大型有效负载(字节)数据。我如何确保申请将来自:

  • 恶意客户端生成具有大负载的虚假请求,导致服务器忙于处理虚假请求?
  • 如何在遇到OME之前拒绝极大的有效负载以保护服务器崩溃?

1 个答案:

答案 0 :(得分:0)

除非您通过SSL身份验证或至少通过登录验证您的客户端,否则很难区分可能导致DoS的有效和虚假请求。在后一种情况下聘请专业顾问。我的2美分......