6. Considerazioni sulla sicurezza
Questa sezione intende informare sviluppatori, fornitori di informazioni e utenti dei problemi di sicurezza noti specifici ai meccanismi delle richieste di intervallo HTTP. Le considerazioni di sicurezza più generali sono trattate nella messaggistica HTTP [RFC7230] e nella semantica [RFC7231].
6.1 Attacchi denial-of-service mediante Range
Le richieste multiple non vincolate sono soggette ad attacchi denial-of-service, poiché lo sforzo necessario per richiedere molti intervalli sovrapposti degli stessi dati è minuscolo rispetto al tempo, alla memoria e alla larghezza di banda consumati nel tentativo di servire i dati richiesti in molte parti. I server dovrebbero ignorare, unire o rifiutare le richieste di intervallo eccessive, come le richieste di più di due intervalli sovrapposti o di molti piccoli intervalli in un unico insieme, in particolare quando gli intervalli sono richiesti fuori ordine senza apparente motivo. Le richieste di intervallo multipart non sono progettate per supportare l'accesso casuale.