Sperren von HTTP/1.1-Requests per .htaccess
Insbesondere bei DDoS-Attacken werden Anfragen häufig noch über das veraltete Protokoll HTTP/1.1 abgewickelt, während der Großteil legitimer, moderner Clients längst über HTTP/2 kommuniziert. In solchen Fällen kann es sinnvoll sein, HTTP/1.1-Requests pauschal zu sperren. Dies lässt sich mit mod_rewrite bei apache2 in der .htaccess umsetzen. Hierzu reichen wenige Zeilen:
Mithilfe von mod_rewrite in der .htaccess
Blockieren aller HTTP/1.1-Requests
RewriteEngine On
RewriteCond %{THE_REQUEST} HTTP/1\.1$
RewriteRule ^ - [F,L]
