超大 HTTP 数据包

HTTP 事务在客户端和服务器之间使用请求-响应消息。在请求和响应消息中,HTTP 标头是在 HTTP 协议中显示的值。您可以在虚拟服务器、服务或服务组中配置 HTTP 标头长度,以避免 4xx 错误。

当 HTTP 请求/响应超过最大标头长度时,这可能是一种潜在攻击。使用“超大 HTTP 数据包”指标,您可以查看 HTTP 消息的 HTTP 标头大小超过配置值的情况。

单击“超大 HTTP 数据包”选项卡以查看问题详细信息。

超大 HTTP 数据包

解决此问题的建议操作包括:

  • 审查流量以确定标头大小是否真实。如果标头大小真实,则更新 HTTP 配置文件上的标头值。有关详细信息,请参阅 缓冲区溢出检查

  • 如果标头大小不真实,请将源列入阻止列表以避免攻击。

在“详细信息”下,您可以查看:

  • 异常发生的时间

  • 总发生次数

  • 异常严重性,例如高、低和中

  • 指示在虚拟服务器、服务器或服务组上配置的当前 HTTP 标头长度的检测消息

超大 HTTP 数据包