Knowledge Base

Защита сканера от tarpit, slow response и oversized response

Риск

Категория: Security Strategy · Риск: high

Риск

Проверяемый сайт может попытаться навредить сканеру не атакой в классическом смысле, а поведением протокола: держать соединение открытым, отдавать бесконечный поток, возвращать огромный ответ или уводить в цепочку редиректов.

Защитные правила

Что не делать

Не скачивайте большие файлы, не распаковывайте архивы, не парсите XML с внешними сущностями, не открывайте документы и не ждите “идеальный” ответ. Сканер должен быть bounded по времени, памяти и сети.