成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache服務器漏洞引發小流量DoS攻擊

安全 黑客攻防
安全專家羅伯特·漢森(Robert Hansen)近日表示,Apache和其它Web服務器存在一個重大安全漏洞,可被黑客利用發起一種新拒絕服務(DoS)攻擊。

安全專家羅伯特·漢森(Robert Hansen)近日表示,Apache和其它Web服務器存在一個重大安全漏洞,可被黑客利用發起一種新拒絕服務(DoS)攻擊。

漢森將這種攻擊稱為“Slowloris”。傳統的DoS攻擊往往是通過發送大量的數據來達到使網站宕機的目的,而Slowloris只需通過少數數據包就能實現同樣的效果。

漢森表示,一個典型的DoS攻擊可能需要1000臺計算機來讓某個Web服務器宕機,因為攻擊者需要它們發送大量數據來占滿該網站線路的帶寬,從而讓別人無法再訪問該服務器。而Slowloris不用如此,攻擊者只需要在攻擊開始的時候發送1000個左右數據包,然后每分鐘繼續發送200-300個數據包即可。

Slowloris并不是通過大流量數據來轟炸一個網站,而是通過發送局部http請求來占據一個Web服務器的可用連接。漢森表示,“你發送了一個請求,但你從沒有實際完成這個請求,如果你發送數百個局部請求,Apache將等待很長時間來等每一個連接告訴它需要執行的內容。”

漢森表示,Apache服務器一般會限制同時打開的線程的數量,如果它未加限制,攻擊者則可以使用內存耗盡或其他形式的手法來對其攻擊。

目前存在該漏洞的Web服務器包括Apache 1.x、Apache 2.x、dhttpd、GoAhead WebServer和Squid,但這種攻擊對IIS 6.0、IIS 7.0或lighttpd無效。IIS等服務器使用“工作池”,可以打開其資源支持的任意多連接。

據漢森表示,該攻擊不會影響使用負載均衡技術的大型網站。

責任編輯:Oo小孩兒 來源: IT168.com
相關推薦

2009-10-10 17:40:34

2025-02-19 10:47:18

2023-04-26 19:15:09

2021-12-30 08:36:13

漏洞Apache服務器

2019-08-22 09:00:00

Kubernetes漏洞DoS

2018-05-04 12:22:47

2018-02-05 15:10:35

2019-02-25 07:55:35

Windows服務器DoS

2010-09-16 16:15:15

2020-09-30 10:11:34

漏洞

2018-05-30 09:47:02

2009-07-04 21:19:04

2009-05-25 16:28:15

2011-11-04 11:54:26

2021-09-08 18:23:34

漏洞攻擊Confluence

2023-04-11 22:01:57

2010-03-09 14:54:49

2021-05-11 11:11:00

漏洞網絡安全網絡攻擊

2009-05-22 10:06:25

2014-10-31 09:12:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国外成人在线视频网站 | 欧美男人天堂 | 涩爱av一区二区三区 | 久久一区二区视频 | 精品国产一二三区 | 日韩视频一区二区三区 | 成人动漫一区二区 | 精品久久中文 | 亚洲人成免费 | 欧美日韩久久 | 日韩在线国产 | 国产精品人人做人人爽 | 国产免费一区二区三区网站免费 | 国产福利在线视频 | 永久网站| 99综合| 国产精品二区三区在线观看 | 亚洲一区二区日韩 | 久久岛国| 女朋友的闺蜜3韩国三级 | 久久成人国产精品 | 欧美精品a∨在线观看不卡 欧美日韩中文字幕在线播放 | 一区二区视频在线 | 中文字幕乱码一区二区三区 | 精品久久国产视频 | www.av7788.com| 毛片免费在线 | 欧美一区二区三区小说 | 中文字幕乱码视频32 | 精品一区二区三区不卡 | 青青久在线视频 | 久久999 | 亚洲精品免费观看 | 黄色一级毛片免费看 | 日韩中文字幕 | 亚洲一区二区免费 | 久久久久国产精品 | 日韩伦理一区二区 | 亚洲人成在线播放 | www久久爱| 欧美一级二级视频 |