6. 安全考虑 (Security Considerations)
本节旨在向开发者, 信息提供者和用户介绍 HTTP 范围请求机制特有的已知安全问题. 更一般的安全考虑在 HTTP 消息语法 [RFC7230] 和语义 [RFC7231] 中讨论.
6.1 使用 Range 的拒绝服务攻击 (Denial-of-Service Attacks Using Range)
不受约束的多范围请求容易受到拒绝服务 (denial-of-service) 攻击, 因为请求同一数据的许多重叠范围所需的代价, 与尝试以许多部分来服务所请求数据所消耗的时间, 内存和带宽相比微不足道. 服务器应当忽略, 合并或拒绝过分夸张的范围请求, 例如请求两个以上重叠范围, 或单个集合中包含许多小范围的请求, 特别是当这些范围毫无明显理由地乱序请求时. 多部分范围请求在设计上并非用于支持随机访问.