【发布时间】:2015-03-07 21:28:44
【问题描述】:
对计时攻击的一种防御措施是,如果调用未能通过质询,则根本不响应请求,因为这可证明没有关于比较的计时信息。
Google App Engine/Flask 中有没有办法不响应请求?
我认为可以使用例如sleep(TIMEOUT) 其中TIMEOUT 大于 App Engine 响应的最长时间,但我担心这会导致拒绝服务,因为它会使线程悬空。
【问题讨论】:
-
据我了解,如果您当前的实例“停止响应”或响应缓慢,这也可能导致调度程序启动新实例。
-
@PaulCollingwood - 是的,到处都是坏事。
标签: google-app-engine http flask