Ungewöhnlich große HTTP-Pakete

Eine HTTP-Transaktion verwendet Anfrage-Antwort-Nachrichten zwischen dem Client und dem Server. In den Anfrage- und Antwortnachrichten sind HTTP-Header die Werte, die im HTTP-Protokoll angezeigt werden. Sie können die HTTP-Header-Länge in einem virtuellen Server, Dienst oder einer Dienstgruppe konfigurieren, um 4xx-Fehler zu vermeiden.

Wenn eine HTTP-Anfrage/-Antwort die maximale Header-Länge überschreitet, kann dies ein potenzieller Angriff sein. Mithilfe des Indikators Ungewöhnlich große HTTP-Pakete können Sie die Vorkommen anzeigen, bei denen die HTTP-Nachrichten mit HTTP-Header-Größe die konfigurierten Werte überschreiten.

Klicken Sie auf die Registerkarte Ungewöhnlich große HTTP-Pakete, um die Problemdetails anzuzeigen.

Ungewöhnlich große HTTP-Pakete

Die Empfohlenen Maßnahmen zur Behebung des Problems sind:

  • Überprüfen Sie den Datenverkehr, um festzustellen, ob die Header-Größe echt ist. Wenn die Header-Größe echt ist, aktualisieren Sie den Header-Wert im HTTP-Profil. Weitere Informationen finden Sie unter Pufferüberlaufprüfung.

  • Wenn die Header-Größe nicht echt ist, sperren Sie die Quelle, um Angriffe zu vermeiden.

Unter Details können Sie Folgendes anzeigen:

  • Der Zeitpunkt, zu dem die Anomalie aufgetreten ist

  • Gesamtzahl der Vorkommen

  • Die Anomalie-Schwere wie hoch, niedrig und mittel

  • Die Erkennungsmeldung, die die aktuelle HTTP-Header-Länge anzeigt, die auf dem virtuellen Server, Server oder der Dienstgruppe konfiguriert ist

Ungewöhnlich große HTTP-Pakete