|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Пускай не на 100%. Есть метод, который AllowAnonymous, надо чтобы он вызывался в предусмотренных кейсах (со страницы) - поскольку он пишет в базу, и не хотелось бы оставлять потенциальную дыру. На ум приходит всякие fingerprint только. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 10:40 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортом, аналог Anti-Forgery Token запилить... любой необратимый хэш использовать в качестве подписи ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:01 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
На чём API-то? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:02 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортом, Дыру от кого? От знающего post приблуды? МиниХакера? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:08 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортомпредусмотренных кейсахт.е. без взлома странички вызова не будет? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:09 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Возможно ты перепутал флуд и DDoS атаки на сайт. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:13 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Дмитрий МухНа чём API-то? Web API ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:25 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Искусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься. Узнать ситуацию и не писать в базу. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:45 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортомДмитрий МухНа чём API-то? Web API Значит не раскрыто слово Публичное) или БезСессии. Вывод - не делай такое без сессии. Только на страничке главной индексной с рекламой. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:45 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортомИскусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься. Узнать ситуацию и не писать в базу. Это DDoS. Называй вещи своими именами. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:47 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортом, Сессию вводи если корпоратив. Если нет и сайтик продажи билетов, то капчу. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:49 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортомИскусственный вызов 1000 раз за минуту (неважно, 10 минут) - это ненормально, от этого надо защититься. Хм, балансировщик нагрузки настроить? Use a Load Balancer as a First Row of Defense Against DDOS ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 11:51 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Petro123Если нет и сайтик продажи билетов, то капчу. Какую нах капчу, это вообще не UI слой. Petro123сайтик продажи билетов Знал бы ты... ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 12:26 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортомЗнал бы ты...))). Ну вопрос сформулировал ты не до конца. Типо миллион коммитов это плохо. Как защитится? Почему плохо? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 12:31 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортом, Решение выше: Нет апи для post в публичном доступе. Иначе это логгер заявок. Пусть пишут. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 12:33 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортом, ..не, ну правда, если это для регистрации корпоративных пользователей, то пусть админ их зарегит, сгенерирует произвольные пароли, разошлет по почте, а потом уже пусть они меняют себе пароли в методе [Authorized] .. Если для почтеннейшей публики, то неча на трафик пенять ... ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 13:04 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
carrotikпочтеннейшей публики,слово то какое хорошее) +1 Агнец за бортом, Если бы был Core, то там можно метод авторизации claim based. А там отсев по географической базе IP. Вполне можно отсекать публику. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 13:16 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортом, Ну и еще, забыл, ты юзал асинхронность в post))) Убери. Делай синхронно). Скорости тебе вижу и так выше крыши. Удачи! ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 13:28 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортомPetro123сайтик продажи билетов Знал бы ты... Дак опиши проблему нормально, а то очередной флуд. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 13:40 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
skyANAАгнец за бортомпропущено... Знал бы ты... Дак опиши проблему нормально, а то очередной флуд. Вообще-то... Это секретный секрет. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 14:22 |
|
Как защитить от флуда метод открытого API?
|
|||
---|---|---|---|
#18+
Агнец за бортомskyANAпропущено... Дак опиши проблему нормально, а то очередной флуд. Вообще-то... Это секретный секрет. Тогда либо не принимай от анонимов запросы без подписи, либо настраивай балансировщик нагрузки, заводи чёрные списки, бань. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.12.2018, 16:31 |
|
|
start [/forum/topic.php?fid=18&msg=39747331&tid=1355068]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
136ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
2ms |
others: | 258ms |
total: | 504ms |
0 / 0 |