如何阻止对Web应用程序发起的DoS攻击?( 四 )


结论DoS 漏洞有各种各样 。其中,有一些应该被提高优先级并立即修复,但另外一些被视为“可接受的风险”也算合理 。毕竟,没有一种方案可以适用于所有漏洞;你需要在找到合适的响应前考虑漏洞的相对风险 。
我发现评估风险的最佳框架是 amplification:考虑到需要多少攻击流量来触发某个等级的服务降级 。如果几个零散的请求就能让你的服务器崩溃,那这是一个非常高的风险,应该被妥善处理 。另一方面,如果非常多的流量只能导致适度的速度降低,那你将这个问题的优先级排在其它问题之后也是合理的 。
下次,你面对 DoS 问题的不确定时,可以试试这个框架 。我希望它能避免那些令人沮丧的争吵!
原文链接:
https://r2c.dev/blog/2020/understanding-and-preventing-dos-in-web-apps/




推荐阅读