Paquets HTTP exceptionnellement volumineux

Une transaction HTTP utilise des messages de requête-réponse entre le client et le serveur. Dans les messages de requête et de réponse, les en-têtes HTTP sont les valeurs affichées dans le protocole HTTP. Vous pouvez configurer la longueur de l’en-tête HTTP dans un serveur virtuel, un service ou un groupe de services pour éviter les erreurs 4xx

Lorsqu’une requête/réponse HTTP dépasse la longueur maximale d’en-tête, il peut s’agir d’une attaque possible. À l’aide de l’indicateur de paquets HTTP anormalement volumineux, vous pouvez voir les occurrences où les messages HTTP dont la taille d’en-tête HTTP dépasse les valeurs configurées.

Cliquez sur l’onglet Paquets HTTP anormalement volumineux pour afficher les détails du problème.

Paquets HTTP exceptionnellement volumineux

Les actions recommandées pour résoudre le problème sont les suivantes :

  • Passez en revue le trafic pour déterminer si la taille de l’en-tête est authentique. Si la taille de l’en-tête est authentique, mettez à jour la valeur de l’en-tête sur le profil HTTP. Pour plus d’informations, consultez la section Vérification du débordement de tampon

  • Si la taille de l’en-tête n’est pas authentique, bloquez la liste de la source pour éviter les attaques.

Sous Détails, vous pouvez afficher :

  • L’heure qui s’est produite l’anomalie

  • Total des occurrences

  • La gravité de l’anomalie, telle que élevée, faible et moyenne

  • Le message de détection indiquant la longueur d’en-tête HTTP actuelle configurée sur le serveur virtuel, le serveur ou le groupe de services

Paquets HTTP exceptionnellement volumineux

Dans cet article