到处都找不到这个问题...
使用 ASP.NET 3.5,我有 3 个 Web 服务器,在一个 Web 场中,使用 ASP.NET 状态服务器(在不同的服务器上)。
所有页面都使用会话(他们阅读并更新会话)
问题:我的页面容易受到DDOS攻击,很容易被攻击,只要进入任何页面,按住'F5'键30-60秒,请求就会堆积在所有的Web服务器中。
我读到,如果您对会话进行多次调用,每个会话都会锁定会话,因此另一个请求必须等待才能获得同一个用户的会话,这种等待最终会导致 DDOS。
我们的解决方案非常原始,从阻止(母版页、自定义控件)调用会话并只允许页面调用,到添加禁用 F5 键的 javascript。
我刚刚意识到带有会话的 ASP.NET 很容易受到这种 DDOS 攻击!
有人遇到过类似的问题吗?任何全球/优雅的解决方案?请分享谢谢