Shaare your links...
32922 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
page 1 / 1
  • I use Zip Bombs to Protect my Server
    Exemple de zip-bomb. (Votre serveur envoie 10 Mo, côté client ça se décompresse en 10 Go ). La plupart des bots qui scannent les sites web supportent la compression gzip et chargeront bien volontier ce fichier.

    Et comme ils sont mal développés, ils vont planter.
    (En principe, que vous développez un client http, il faut coder la quantité de données maximales de données que vous allez lire d'une requête http. Par exemple, il n'est généralement pas utile de charger plus de 20 Mo pour une image. Par défaut, ce n'est pas limité.)
    (via https://shaarli.zoemp.be/shaare/mx1lcg)

    Une autre manière de répondre aux bots, c'est d'envoyer les données, mais *très* lentement. Ça ne consomme que peu de ressources côté serveur, mais côté client il va attendre les données.

    Si vous développez un client http, il devrait toujours avoir:
    - une limite sur la quantité de données lues.
    - un timeout (pour éviter d'attendre indéfiniement une connexion ou des données).
    2025-06-02 13:08:26
    https://idiallo.com/blog/zipbomb-protection
Links per page: 20 50 100
page 1 / 1
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe