码迷,mamicode.com
首页 > Web开发 > 详细

HTTP缓慢拒绝服务攻击

时间:2018-02-08 17:46:14      阅读:326      评论:0      收藏:0      [点我收藏+]

标签:rect   direct   out   完成   processor   0ms   strong   serve   uri   

tomcat慢速HTTP拒绝服务攻击安全问题解决办法

问题说明:HTTP协议的设计要求服务器在处理之前完全接收到请求。如果HTTP请求未完成,或者传输速率非常低,则服务器将保持其资源占用等待剩余的数据。如果服务器占用的资源太多,则会造成拒绝服务。

解决办法:
修改Tomcat 配置文件 server.xml 中的 <Connector ... /> 配置中,设置connectiontimeout值,默认为20000ms,修改为8000ms;

<Connector port="8080" protocol="HTTP/1.1"
                     maxHttpHeaderSize="8192"
                     maxThreads="100"
                     minSpareThreads="50"
                     maxSpareThreads="100"
                     minProcessors="50"
                     maxProcessors="100"
                     enableLookups="false"
                     connectionTimeout="8000"
                     acceptCount="100"
                     redirectPort="8443" URIEncoding="UTF-8"/>

HTTP缓慢拒绝服务攻击

标签:rect   direct   out   完成   processor   0ms   strong   serve   uri   

原文地址:http://blog.51cto.com/meiling/2070264

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!