Ungewöhnlich große HTTP-Pakete

Eine HTTP-Transaktion verwendet Anforderungs-Antwort-Nachrichten zwischen Client und Server. In den Anforderungs- und Antwortnachrichten sind HTTP-Header die Werte, die im HTTP-Protokoll angezeigt werden. Sie können die HTTP-Header-Länge in einem virtuellen Server, Dienst oder einer Dienstgruppe konfigurieren, um 4xx-Fehler zu vermeiden.

Wenn eine HTTP-Anforderung/Antwort die maximale Header-Länge überschreitet, kann dies ein möglicher Angriff sein. Mithilfe des Indikators Ungewöhnlich große HTTP-Pakete können Sie die Vorkommen anzeigen, bei denen die HTTP-Nachrichten mit HTTP-Header-Größe die konfigurierten Werte überschreiten.

Klicken Sie auf die Registerkarte Ungewöhnlich große HTTP-Pakete, um die Details des Problems anzuzeigen.

Ungewöhnlich große HTTP-Pakete

Die Empfohlenen Maßnahmen zur Behebung des Problems sind:

  • Überprüfen Sie den Datenverkehr, um festzustellen, ob die Header-Größe echt ist. Wenn die Header-Größe echt ist, aktualisieren Sie den Header-Wert im HTTP-Profil. Weitere Informationen finden Sie unter Pufferüberlaufprüfung.

  • Wenn die Header-Größe nicht echt ist, setzen Sie die Quelle auf die Blockierliste, um Angriffe zu vermeiden.

Unter Details können Sie Folgendes anzeigen:

  • Die Zeit, zu der die Anomalie aufgetreten ist

  • Gesamtzahl der Vorkommen

  • Die Schwere der Anomalie, z. B. hoch, niedrig und mittel

  • Die Erkennungsmeldung, die die aktuelle HTTP-Header-Länge angibt, die auf dem virtuellen Server, Server oder der Dienstgruppe konfiguriert ist

Ungewöhnlich große HTTP-Pakete