就是有一个页面或服务,会响应出很大的数据或有很复杂的逻辑,如果有人以很高的频率一直在请求,会导致流量资源或cpu资源的损失。
会话频率限制,然后页面做会话权限验证.
用ip地址去限制吗
@拖鞋王子:先根据回话做.要是还攻击,再让会话基于IP,
如果能检测出故意高频率请求,那就直接将ip限制掉,否则就是使用缓存吧,页面缓存以及数据缓存,或者session中做一些处理