Ungewöhnlich große HTTP-Pakete

Eine HTTP-Transaktion verwendet Anforderungs-Antwort-Nachrichten zwischen dem Client und dem Server. In den Anforderungs- und Antwortmeldungen sind HTTP-Header die Werte, die im HTTP-Protokoll angezeigt werden. Sie können die Länge des HTTP-Headers in einem virtuellen Server, Dienst oder einer Dienstgruppe konfigurieren, um 4xx-Fehler zu vermeiden

Wenn eine HTTP-Anforderung/Antwort die maximale Header-Länge überschreitet, kann dies ein möglicher Angriff sein. Mit dem Indikator Ungewöhnlich große HTTP-Pakete können Sie die Vorkommen anzeigen, bei denen die HTTP-Nachrichten mit HTTP-Headergröße die konfigurierten Werte überschreiten.

Klicken Sie auf die Registerkarte Ungewöhnlich große HTTP-Pakete, um die Problemdetails anzuzeigen.

Ungewöhnlich große HTTP-Pakete

Die empfohlenen Aktionen zur Behebung des Problems sind:

  • Überprüfen Sie den Datenverkehr, um festzustellen, ob die Headergröße echt ist Wenn die Header-Größe echt ist, aktualisieren Sie den Header-Wert im HTTP-Profil. Weitere Informationen finden Sie unter Prüfung des Pufferüberlaufs.

  • Wenn die Header-Größe nicht echt ist, listet Block die Quelle auf, um Angriffe zu vermeiden.

Unter Details können Sie Folgendes anzeigen:

  • Die Zeit, zu der die Anomalie auftrat

  • Gesamtvorkommen

  • Schweregrad der Anomalie, z. B. hoch, niedrig und mittel

  • Die Erkennungsmeldung, die die aktuelle HTTP-Headerlänge angibt, die auf dem virtuellen Server, Server oder der Dienstgruppe konfiguriert ist

Ungewöhnlich große HTTP-Pakete

In diesem Artikel