Como limitar o tamanho do corpo da resposta HTTP [Novo na Central de segurança 1.3 e atualizado na 1.5]

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Configure as propriedades glide.http.response.get_body.limit.enabled e glide.http.response.get_body.limit para proteger sua instância contra OutOfMemoryExceptions.

    Evite OutOfMemoryExceptions que podem resultar de um corpo de resposta de solicitação muito grande usando as propriedades do sistema glide.http.response.get_body.limit.enabled e glide.http.response.get_body.limit. Essas exceções podem causar ataques de negação de serviço (DOS), bem como outros problemas que podem ajudar os invasores a comprometer uma instância. Não definir essas propriedades com os valores recomendados pode tornar sua instância vulnerável a OutOfMemoryExceptions e ataques de negação de serviço.

    Para proteger sua instância contra essas vulnerabilidades de segurança:
    • Defina a propriedade do sistema glide.http.response.get_body.limit.enabled como verdadeira.
    • Certifique-se de que a propriedade do sistema glide.http.response.get_body.limit esteja definida como não mais de 524.288.000 megabytes (500 MB).

    Mais informações

    Atributo Descrição
    Nome da configuração
    • glide.http.response.get_body.limit.enabled
    • glide.http.response.get_body.limit
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados Booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Arquivo e recursos
    Risco à segurança
    • Pontuação de gravidade: 3,1
    • Detalhes do risco à segurança: não definir essas propriedades com os valores recomendados pode tornar sua instância vulnerável a OutOfMemoryExceptions e a ataques de negação de serviço.
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional Esta propriedade reduz as chances de um OutOfMemoryException devido a um cliente carregar acidentalmente um arquivo grande na memória.