【发布时间】:2016-08-15 17:20:52
【问题描述】:
我编写了一个小测试用例,它在循环中请求相同的 URL 而无需重新发送 cookie。几分钟后,我的 Jetty 服务器因 OutOfMemoryError 而崩溃。原因是每个请求都会产生一个新会话。
Jetty 服务器或 servlet API 是否有任何功能可以防止此类攻击?
【问题讨论】:
-
这是负载均衡器/代理的职责,而不是 webserver/servlet。
-
@BalusC 没有负载均衡器或代理。
标签: servlets jetty out-of-memory denial-of-service