【发布时间】:2011-03-07 23:03:09
【问题描述】:
我正在寻找一个 servlet 过滤器库,它可以帮助我保护我们的 Web 服务免受未经授权的使用和 DDoS。
我们的网络服务有“授权客户”,因此理想情况下,过滤器将有助于检测未经授权或行为不当的客户,或检测使用同一帐户的多人。此外,我们需要一种方法来防止我们的各种服务遭到 DoS 攻击,因为我们有一个开放帐户政策——限制用户同时连接的数量等。
我们已经研究过 Tomcat LockOutFilter 等,但它们相当原始,只能防止一种攻击。
当然,该解决方案有许多特定于应用程序的组件,但我想知道是否有人编写了一个通用解决方案作为起点。
【问题讨论】:
标签: java security servlets servlet-filters denial-of-service