Ich habe einen kleinen Testfall geschrieben, der die gleiche URL in einer Schleife anfordert, ohne Cookies erneut zu senden. Nach einigen Minuten stürzt mein Jetty-Server mit einem OutOfMemoryError ab. Die Ursache ist, dass jede Anfrage eine neue Sitzung erzeugt.Wie verhindert man einen DOS-Angriff mit zu vielen Servlet-Sitzungen?
Gibt es irgendwelche Funktionen des Jetty-Servers oder der Servlet-API, um solche Angriffe zu verhindern?
Das ist die Verantwortung des loadbalancer/proxy, nicht webserver/servlet. – BalusC
@BalusC Es gibt keinen Load Balancer oder Proxy. – Horcrux7