设为首页收藏本站language 语言切换
查看: 1286|回复: 4
收起左侧

Apache服务器漏洞引发小流量DoS攻击

[复制链接]
发表于 2013-7-28 07:39:02 | 显示全部楼层 |阅读模式

安全专家罗伯特·汉森(Robert Hansen)近日表示,Apache和其它Web服务器存在一个重大安全漏洞,可被黑客利用发起一种新拒绝服务(DoS)攻击。

  汉森将这种攻击称为“Slowloris”。传统的DoS攻击往往是通过发送大量的数据来达到使网站宕机的目的,而Slowloris只需通过少数数据包就能实现同样的效果。

  汉森表示,一个典型的DoS攻击可能需要1000台计算机来让某个Web服务器宕机,因为攻击者需要它们发送大量数据来占满该网站线路的带宽,从而让别人无法再访问该服务器。而Slowloris不用如此,攻击者只需要在攻击开始的时候发送1000个左右数据包,然后每分钟继续发送200-300个数据包即可。

  Slowloris并不是通过大流量数据来轰炸一个网站,而是通过发送局部http请求来占据一个Web服务器的可用连接。汉森表示,“你发送了一个请求,但你从没有实际完成这个请求,如果你发送数百个局部请求,Apache将等待很长时间来等每一个连接告诉它需要执行的内容。”

  汉森表示,Apache服务器一般会限制同时打开的线程的数量,如果它未加限制,攻击者则可以使用内存耗尽或其他形式的手法来对其攻击。

  目前存在该漏洞的Web服务器包括Apache 1.x、Apache 2.x、dhttpd、GoAhead WebServer和Squid,但这种攻击对IIS 6.0、IIS 7.0或lighttpd无效。IIS等服务器使用“工作池”,可以打开其资源支持的任意多连接。

  据汉森表示,该攻击不会影响使用负载均衡技术的大型网站。


头像被屏蔽
发表于 2013-7-28 07:47:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
沙发 2013-7-28 07:47:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-28 09:03:01 | 显示全部楼层
感谢楼主分享经验!
板凳 2013-7-28 09:03:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-28 09:56:37 | 显示全部楼层
地板 2013-7-28 09:56:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-28 10:21:13 | 显示全部楼层
{:soso_e163:}
5# 2013-7-28 10:21:13 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 16:04 , Processed in 0.086709 second(s), 16 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表