HTTP 応答本文のサイズを制限する

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • glide.http.response.get_body.limit.enabledglide.http.response.get_body.limitおよびプロパティを構成して、インスタンスを OutOfMemoryExceptions から保護します。

    and glide.http.response.get_body.limit プロパティは、glide.http.response.get_body.limit.enabled要求応答が大きすぎる結果として OutOfMemoryExceptions がスローされないようにする新しい機能を有効にするために導入されました。OutOfMemoryExceptions は、サービス拒否 (DoS) 攻撃やその他の問題を引き起こす可能性があり、攻撃者がインスタンスを侵害するのを支援する可能性があります。

    これらのセキュリティの脆弱性からインスタンスを保護するには、glide.http.response.get_body.limit.enabled が true に設定され、glide.http.response.get_body.limit が 524,288,000 メガバイト (500 MB) 以下であることを確認してください。

    詳細情報

    属性 説明
    構成名 glide.http.response.get_body.limit.enabled および glide.http.response.get_body.limit
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 true
    カテゴリ ファイルとリソース
    セキュリティリスク
    • 重大度スコア:6.4
    • CVSS スコア:中
    • セキュリティリスクの詳細:これらのプロパティを推奨値に設定しないと、インスタンスが OutOfMemoryExceptions やサービス拒否攻撃に対して脆弱になる可能性があります。
    依存関係と前提条件 なし
    機能への影響度 このプロパティを使用すると、顧客が誤って大きなファイルをメモリに読み込むことが原因で OutOfMemoryException が発生する可能性が低くなります。