Назад | Перейти на главную страницу

Риски увеличения IIS 7 - «Максимальный предел тела запрашивающего объекта»

IIS 7 - «Максимальный предел тела запрашивающего объекта»

Конечно, достаточно легко увеличить поле «Максимальный предел тела запрашивающего объекта» в IIS 7.

Кто-нибудь сталкивался риски увеличить этот лимит сверх 1 000 000? (один миллион)?

Это для приложения веб-хостинга, которое содержит устаревшие страницы "classic asp".

Скопировано из комментария.

Обычно соответствующие настройки IIS устанавливаются для предотвращения распространенных уязвимостей безопасности.

В вашем случае, если я знаю ваш сайт и вы используете такую ​​настройку, я могу легко выполнить DDOS его, отправив HTTP-запросы с большим телом объекта. Причина в том, что обработка большого тела объекта потребляет много ресурсов сервера, и ваш сервер не может иметь неограниченные ресурсы.

Установите умеренное значение, чтобы защитить себя. Это также относится к другим настройкам, таким как максимальное количество подключений, максимальная пропускная способность и так далее.