Paquets HTTP anormalement volumineux

Une transaction HTTP utilise des messages de requête-réponse entre le client et le serveur. Dans les messages de requête et de réponse, les en-têtes HTTP sont les valeurs affichées dans le protocole HTTP. Vous pouvez configurer la longueur de l’en-tête HTTP dans le serveur virtuel, le service ou le groupe de services afin d’éviter les erreurs 4xx.

Lorsqu’une requête/réponse HTTP dépasse la longueur maximale de l’en-tête, cela peut indiquer une attaque potentielle. À l’aide de l’indicateur Paquets HTTP anormalement volumineux, vous pouvez afficher les occurrences où les messages HTTP dont la taille d’en-tête HTTP dépasse les valeurs configurées.

Cliquez sur l’onglet Paquets HTTP anormalement volumineux pour afficher les détails du problème.

Paquets HTTP anormalement volumineux

Les actions recommandées pour résoudre le problème sont les suivantes :

  • Examinez le trafic pour déterminer si la taille de l’en-tête est légitime. Si la taille de l’en-tête est légitime, mettez à jour la valeur de l’en-tête dans le profil HTTP. Pour plus d’informations, consultez Vérification du dépassement de tampon.

  • Si la taille de l’en-tête n’est pas légitime, ajoutez la source à la liste de blocage pour éviter les attaques.

Sous Détails, vous pouvez afficher :

  • L’heure à laquelle l’anomalie s’est produite

  • Le nombre total d’occurrences

  • La gravité de l’anomalie (par exemple, élevée, faible et moyenne)

  • Le message de détection indiquant la longueur actuelle de l’en-tête HTTP configurée sur le serveur virtuel, le serveur ou le groupe de services

Paquets HTTP anormalement volumineux