IIS 7——“最大请求实体正文限制”
在 IIS 7 中增加“最大请求实体正文限制”字段当然很容易。
有没有人遇到过将此限制增加到超过 1 000 000 的风险?(一百万)?
这适用于包含“经典 asp”遗留页面的 Web 托管应用程序。
IIS 7——“最大请求实体正文限制”
在 IIS 7 中增加“最大请求实体正文限制”字段当然很容易。
有没有人遇到过将此限制增加到超过 1 000 000 的风险?(一百万)?
这适用于包含“经典 asp”遗留页面的 Web 托管应用程序。
从评论中复制。
通常会设置相关的 IIS 设置以防止常见的安全漏洞。
在您的情况下,如果我知道您的站点,并且您正在使用这样的设置,我可以通过发送带有大型实体主体的 HTTP 请求轻松地对它进行 DDOS。原因是处理大型实体体确实会消耗大量服务器资源,并且您的服务器不能拥有无限的资源。
一定要设定一个适度的值来保护自己。这也适用于其他设置,例如最大连接数、最大带宽等。