成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

四兩撥千斤 Apache HTTP DoS工具解析

原創(chuàng)
安全
國(guó)外安全人員昨天發(fā)布了一個(gè)很有意思的HTTP Dos攻擊工具。這個(gè)工具能夠通過耗盡服務(wù)器的可用連接,對(duì)Apache(以及其它一些服務(wù)器,見下文)進(jìn)行拒絕服務(wù)攻擊(Denial of Service attack)。

【51CTO.com獨(dú)家翻譯】國(guó)外安全人員昨天發(fā)布了一個(gè)很有意思的HTTP Dos攻擊工具。這個(gè)工具能夠通過耗盡服務(wù)器的可用連接,對(duì)Apache(以及其它一些服務(wù)器,見下文)進(jìn)行拒絕服務(wù)攻擊(Denial of Service attack)。雖然現(xiàn)在已經(jīng)有很多其它的Dos工具,但這個(gè)工具比較特殊,因?yàn)樗鼤?huì)向服務(wù)器發(fā)送不完整的HTTP請(qǐng)求報(bào)文,讓HTTP連接一直處于開放狀態(tài)。

在這種情況下,服務(wù)器只有打開連接并等待完整的報(bào)文送達(dá)。但結(jié)果是,客戶端(也就是這個(gè)Dos工具)根本不會(huì)把完整的報(bào)文信息發(fā)送過去,反而會(huì)繼續(xù)發(fā)送一些惡意構(gòu)造的報(bào)文行(bogus header line),使得這個(gè)連接不能被關(guān)閉。

最開始發(fā)送的那部分HTTP請(qǐng)求是完全合法的:

GET / HTTP/1.1\r\n
Host: host\r\n
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; 
.NET CLR 1.1.4322; .NET CLR 2.0.503l3; .NET CLR 3.0.4506.2152; 
.NET CLR 3.5.30729; MSOffice 12)\r\n
Content-Length: 42\r\n 

在發(fā)送完這部分信息之后,客戶端將停等待一段時(shí)間。注意,作為一個(gè)合法的報(bào)文段,它還缺少一個(gè)回車換行來(lái)作為結(jié)束符。現(xiàn)在這個(gè)工具所發(fā)送的偽造的報(bào)文行是:  

X-a: b\r\n 

顯然,這一行報(bào)文沒有任何意義,服務(wù)器會(huì)忽略它并繼續(xù)等待。當(dāng)然,如果你想創(chuàng)建一個(gè)入侵檢測(cè)系統(tǒng)(IDS)簽名的話,你也可以自己設(shè)置這一行的內(nèi)容。

發(fā)布該工具的那個(gè)網(wǎng)站說,這個(gè)工具對(duì)Apache 1.x 和 Apache 2.x 版本以及Squid都有效。 而且,考慮到這個(gè)工具根本不需要發(fā)送大量數(shù)據(jù)包就可以耗盡服務(wù)器的連接數(shù),導(dǎo)致一個(gè)帶寬很小的用戶都可能對(duì)一臺(tái)高速服務(wù)器發(fā)起攻擊,這個(gè)工具的潛在威脅真是不容小視。所幸的是微軟IIS6.0 和 IIS7.0的用戶暫時(shí)還不受影響。

目前,我還不知道在Apache的配置有沒有可以防止它攻擊的設(shè)置選項(xiàng),增加MaxClients這一項(xiàng)的值只會(huì)增加攻擊的難度,但無(wú)法杜絕服務(wù)器被攻擊。不過我們的一位名叫Tomasz Miklas的讀者表示,他能通過在Apache服務(wù)器前增加一個(gè)反向代理解決這個(gè)問題。

我們會(huì)密切關(guān)注這一點(diǎn),還會(huì)在今后繼續(xù)發(fā)布相關(guān)的信息。我們很期待其它Web服務(wù)器以及負(fù)載均衡器(load balancers)將如何抵御這種攻擊。

【51CTO.COM 獨(dú)家翻譯,轉(zhuǎn)載請(qǐng)注明出處及作者!】

責(zé)任編輯:許鳳麗 來(lái)源: 51CTO.com
相關(guān)推薦

2017-10-12 12:38:51

云計(jì)算人工智能大數(shù)據(jù)

2015-08-26 11:26:32

2013-03-06 14:45:03

手機(jī)網(wǎng)游

2017-12-11 15:56:22

IT架構(gòu)

2010-01-25 09:56:33

2019-03-14 09:22:31

UI設(shè)計(jì)視覺

2021-01-20 15:41:05

人工智能自然語(yǔ)言技術(shù)

2023-05-04 15:04:26

模型訓(xùn)練

2018-11-08 10:35:02

2021-11-19 10:05:43

運(yùn)維規(guī)則書籍

2018-08-08 17:45:00

2017-11-23 17:34:01

華為云

2017-12-13 16:53:19

華為云

2014-07-18 09:09:28

信息圖

2015-10-29 14:46:49

比特網(wǎng)

2014-11-13 11:29:35

聯(lián)想

2010-11-22 11:08:13

2020-02-25 16:58:40

機(jī)器人人工智能系統(tǒng)

2024-10-06 09:00:00

AI訓(xùn)練數(shù)據(jù)

2010-11-22 11:35:17

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一二三区电影 | 久久1区 | 婷婷丁香在线视频 | 色中文在线 | 日本一区二区高清不卡 | 久草电影网 | 久久久久成人精品亚洲国产 | 嫩草视频网 | 精品久久久久久久久久久久久 | 日韩精品一区二区三区在线观看 | 黄一级| 91麻豆精品国产91久久久更新资源速度超快 | 精品亚洲一区二区三区四区五区 | 天天综合操 | 99久久精品国产毛片 | 国产成人综合亚洲欧美94在线 | 天天干天天操 | 黄色毛片免费视频 | 365夜爽爽欧美性午夜免费视频 | 国产精品久久久久久久久久久久久 | 精品成人 | 亚洲精品久久 | 国产免费看 | 色婷婷综合久久久中字幕精品久久 | 欧美日韩一 | 中文字幕亚洲一区二区三区 | 一级a性色生活片久久毛片 一级特黄a大片 | 久久日韩粉嫩一区二区三区 | 天天看逼 | a久久| 欧美a级成人淫片免费看 | 在线免费观看黄a | 色免费在线视频 | 欧美国产91| 精品久久久久久久久久久 | 国产日韩精品一区二区 | 毛片综合 | 国产综合视频 | 美国a级毛片免费视频 | 一级片在线观看 | 日本久久福利 |