Sperren von HTTP/1.1-Requests per .htaccess

Version vom 20. Juli 2026, 22:15 Uhr von Rb (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Kategorie:WebhostingKategorie:fertig Insbesondere bei DDoS-Attacken werden Anfragen häufig noch über das veraltete Protokoll HTTP/1.1 abgewickelt, während der Großteil legitimer, moderner Clients längst über HTTP/2 kommuniziert. In solchen Fällen kann es sinnvoll sein, HTTP/1.1-Requests pauschal zu sperren. Dies lässt sich mit '''mod_rewrite''' bei apache2 in der '''.htaccess''' umsetzen. Hierzu reichen wenige Zeilen: == Mithilfe von mod…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)


Insbesondere bei DDoS-Attacken werden Anfragen häufig noch über das veraltete Protokoll HTTP/1.1 abgewickelt, während der Großteil legitimer, moderner Clients längst über HTTP/2 kommuniziert. In solchen Fällen kann es sinnvoll sein, HTTP/1.1-Requests pauschal zu sperren. Dies lässt sich mit mod_rewrite bei apache2 in der .htaccess umsetzen. Hierzu reichen wenige Zeilen:

Mithilfe von mod_rewrite in der .htaccess

Blockieren aller HTTP/1.1-Requests

RewriteEngine On

RewriteCond %{THE_REQUEST} HTTP/1\.1$
RewriteRule ^ - [F,L]