【发布时间】:2015-09-30 01:51:11
【问题描述】:
我收到了很多垃圾邮件请求(将引荐来源网址作为垃圾邮件站点的请求)。 如何使用中间件上的 process_request 过早拒绝请求,以便 django 根本不响应来自特定引用者的请求?
【问题讨论】:
-
我认为更好的选择是在 webserver level 处阻止此类请求
-
如果请求到达 Django,它将占用资源。我不确定这是否是您的主要关注点,或者您网站上的垃圾邮件是否是,但最好使用防火墙或根据某些规则丢弃传入请求的东西,以防止它占用可以在其他地方使用的宝贵资源。
-
附带问题:此类垃圾邮件机器人请求的目的是什么?他们认为他们会完成什么?
-
我同意@Pynchia 的观点,尽可能早地做到这一点是最有效的,即在代理或网络服务器级别,甚至在它到达 Django 之前...... Django 中间件在请求处理管道
-
@knbk 没错。会考虑的。
标签: python django security httprequest django-middleware