powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Как защитить от флуда метод открытого API?
21 сообщений из 21, страница 1 из 1
Как защитить от флуда метод открытого API?
    #39747171
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пускай не на 100%.

Есть метод, который AllowAnonymous, надо чтобы он вызывался в предусмотренных кейсах (со страницы) - поскольку он пишет в базу, и не хотелось бы оставлять потенциальную дыру.

На ум приходит всякие fingerprint только.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747192
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,

аналог Anti-Forgery Token запилить... любой необратимый хэш использовать в качестве подписи
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747195
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На чём API-то?
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747199
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,

Дыру от кого? От знающего post приблуды? МиниХакера?
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747201
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомпредусмотренных кейсахт.е. без взлома странички вызова не будет?
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747205
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возможно ты перепутал флуд и DDoS атаки на сайт.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747220
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий МухНа чём API-то?

Web API
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747246
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Искусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься.

Узнать ситуацию и не писать в базу.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747247
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомДмитрий МухНа чём API-то?

Web API
Значит не раскрыто слово Публичное) или БезСессии.
Вывод - не делай такое без сессии. Только на страничке главной индексной с рекламой.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747248
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомИскусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься.

Узнать ситуацию и не писать в базу.
Это DDoS.
Называй вещи своими именами.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747252
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Сессию вводи если корпоратив. Если нет и сайтик продажи билетов, то капчу.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747260
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомИскусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься.
Хм, балансировщик нагрузки настроить?

Use a Load Balancer as a First Row of Defense Against DDOS
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747295
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Если нет и сайтик продажи билетов, то капчу.

Какую нах капчу, это вообще не UI слой.


Petro123сайтик продажи билетов


Знал бы ты...
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747298
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомЗнал бы ты...))).
Ну вопрос сформулировал ты не до конца.
Типо миллион коммитов это плохо.
Как защитится?
Почему плохо?
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747302
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Решение выше: Нет апи для post в публичном доступе.
Иначе это логгер заявок. Пусть пишут.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747325
carrotik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,

..не, ну правда, если это для регистрации корпоративных пользователей, то пусть админ их зарегит, сгенерирует произвольные пароли, разошлет по почте, а потом уже пусть они меняют себе пароли в методе [Authorized] .. Если для почтеннейшей публики, то неча на трафик пенять ...
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747331
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
carrotikпочтеннейшей публики,слово то какое хорошее)
+1


Агнец за бортом,

Если бы был Core, то там можно метод авторизации claim based.
А там отсев по географической базе IP.
Вполне можно отсекать публику.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747341
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Ну и еще, забыл, ты юзал асинхронность в post)))
Убери. Делай синхронно). Скорости тебе вижу и так выше крыши.
Удачи!
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747353
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомPetro123сайтик продажи билетов


Знал бы ты...
Дак опиши проблему нормально, а то очередной флуд.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747396
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAАгнец за бортомпропущено...



Знал бы ты...
Дак опиши проблему нормально, а то очередной флуд.

Вообще-то... Это секретный секрет.
...
Рейтинг: 0 / 0
Как защитить от флуда метод открытого API?
    #39747502
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомskyANAпропущено...

Дак опиши проблему нормально, а то очередной флуд.

Вообще-то... Это секретный секрет.
Тогда либо не принимай от анонимов запросы без подписи, либо настраивай балансировщик нагрузки, заводи чёрные списки, бань.
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Как защитить от флуда метод открытого API?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]