ブックマーク / qiita.com/gutio (1)

  • nginxを用いてgzip爆弾による不正アクセスへの攻性防壁 - Qiita

    はじめに Wordpressの脆弱性狙いの不正アクセスに対して、展開後にとても大きくなるgzipファイルをレスポンスすることで攻性防壁を構築するブログを参考に、nginxを用いてMacのローカルPCに検証構築した記録です。 参考: How to defend your website with ZIP bombs ソフトウェアバージョン MacOSX Sierra nginx : 1.12.2 手順 Homebrewにてnginxをインストールして検証しました。 nginxの設定ファイルなどのパスについては、自分の環境に適宜置き換えてください。 1. gzip爆弾ファイルの作成 展開後に10GBになるgzファイルをwww配下に作成します。 圧縮状態だと10MB程です。

    nginxを用いてgzip爆弾による不正アクセスへの攻性防壁 - Qiita
    kaerucircus
    kaerucircus 2019/07/06
    転送量が従量のとこは共倒れになるな。つか、もちょっと、良さげな方法あるんでは?
  • 1