Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
13.12.2018, 10:40
|
|||
---|---|---|---|
|
|||
Как защитить от флуда метод открытого API? |
|||
#18+
Пускай не на 100%. Есть метод, который AllowAnonymous, надо чтобы он вызывался в предусмотренных кейсах (со страницы) - поскольку он пишет в базу, и не хотелось бы оставлять потенциальную дыру. На ум приходит всякие fingerprint только. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:01
|
|||
---|---|---|---|
|
|||
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортом, аналог Anti-Forgery Token запилить... любой необратимый хэш использовать в качестве подписи ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:02
|
|||
---|---|---|---|
|
|||
Как защитить от флуда метод открытого API? |
|||
#18+
На чём API-то? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:08
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортом, Дыру от кого? От знающего post приблуды? МиниХакера? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:09
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортомпредусмотренных кейсахт.е. без взлома странички вызова не будет? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:13
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Возможно ты перепутал флуд и DDoS атаки на сайт. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:25
|
|||
---|---|---|---|
|
|||
Как защитить от флуда метод открытого API? |
|||
#18+
Дмитрий МухНа чём API-то? Web API ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:45
|
|||
---|---|---|---|
|
|||
Как защитить от флуда метод открытого API? |
|||
#18+
Искусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься. Узнать ситуацию и не писать в базу. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:45
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортомДмитрий МухНа чём API-то? Web API Значит не раскрыто слово Публичное) или БезСессии. Вывод - не делай такое без сессии. Только на страничке главной индексной с рекламой. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:47
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортомИскусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься. Узнать ситуацию и не писать в базу. Это DDoS. Называй вещи своими именами. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:49
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортом, Сессию вводи если корпоратив. Если нет и сайтик продажи билетов, то капчу. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 11:51
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортомИскусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься. Хм, балансировщик нагрузки настроить? Use a Load Balancer as a First Row of Defense Against DDOS ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 12:26
|
|||
---|---|---|---|
|
|||
Как защитить от флуда метод открытого API? |
|||
#18+
Petro123Если нет и сайтик продажи билетов, то капчу. Какую нах капчу, это вообще не UI слой. Petro123сайтик продажи билетов Знал бы ты... ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 12:31
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортомЗнал бы ты...))). Ну вопрос сформулировал ты не до конца. Типо миллион коммитов это плохо. Как защитится? Почему плохо? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 12:33
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортом, Решение выше: Нет апи для post в публичном доступе. Иначе это логгер заявок. Пусть пишут. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 13:04
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортом, ..не, ну правда, если это для регистрации корпоративных пользователей, то пусть админ их зарегит, сгенерирует произвольные пароли, разошлет по почте, а потом уже пусть они меняют себе пароли в методе [Authorized] .. Если для почтеннейшей публики, то неча на трафик пенять ... ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 13:16
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
carrotikпочтеннейшей публики,слово то какое хорошее) +1 Агнец за бортом, Если бы был Core, то там можно метод авторизации claim based. А там отсев по географической базе IP. Вполне можно отсекать публику. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 13:28
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортом, Ну и еще, забыл, ты юзал асинхронность в post))) Убери. Делай синхронно). Скорости тебе вижу и так выше крыши. Удачи! ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 13:40
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортомPetro123сайтик продажи билетов Знал бы ты... Дак опиши проблему нормально, а то очередной флуд. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 14:22
|
|||
---|---|---|---|
|
|||
Как защитить от флуда метод открытого API? |
|||
#18+
skyANAАгнец за бортомпропущено... Знал бы ты... Дак опиши проблему нормально, а то очередной флуд. Вообще-то... Это секретный секрет. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
13.12.2018, 16:31
|
|||
---|---|---|---|
Как защитить от флуда метод открытого API? |
|||
#18+
Агнец за бортомskyANAпропущено... Дак опиши проблему нормально, а то очередной флуд. Вообще-то... Это секретный секрет. Тогда либо не принимай от анонимов запросы без подписи, либо настраивай балансировщик нагрузки, заводи чёрные списки, бань. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=18&mobile=1&tid=1355068]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
60ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
others: | 257ms |
total: | 410ms |
0 / 0 |