国产精品久久香蕉免费播放,久久18禁高潮出水呻吟娇喘,亚洲AV无码成人精品区狼人影院,456亚洲影院,日本伊人精品一区二区三区

美國獨立服務(wù)器的慢速攻擊介紹

美國獨立服務(wù)器的慢速攻擊介紹

美國獨立服務(wù)器現在的網(wǎng)絡(luò )狀況各位用戶(hù)應該都有大概的了解,在如今網(wǎng)絡(luò )環(huán)境中惡意攻擊事件層出不窮,美國獨立服務(wù)器可能會(huì )遭遇各種不同的攻擊類(lèi)型的惡意攻擊,其中有一種攻擊類(lèi)型為慢速攻擊,本文美聯(lián)科技小編就來(lái)介紹下慢速攻擊里面的兩種攻擊方式。

1、Slowloris攻擊

Slowloris攻擊是一種慢速HTTP攻擊,在HTTP協(xié)議中規定HTTP以連續的r/n/r/n作為結束標志。許多美國獨立服務(wù)器在處理HTTP請求的頭部信息時(shí),會(huì )等待頭部傳輸結束后再進(jìn)行處理。因此,如果美國獨立服務(wù)器沒(méi)有接收到連續的r/n/r/n,就會(huì )一直接收數據并保持與客戶(hù)端的連接。利用這個(gè)特性,攻擊者能夠長(cháng)時(shí)間與美國獨立服務(wù)器保持連接,并逐漸耗盡美國獨立服務(wù)器的連接資源。

攻擊者在發(fā)送HTTP GET請求時(shí),緩慢地發(fā)送無(wú)用的header字段并且一直不發(fā)送rincon結束標志,這樣就能夠長(cháng)時(shí)間占用與美國獨立服務(wù)器的連接并保證該連接不被超時(shí)中斷。然而,美國獨立服務(wù)器能夠處理的并發(fā)連接數是有限的,如果攻擊者利用大量的受控主機發(fā)送這種不完整的HTTPGET請求并持續占用這些連接,就會(huì )耗盡美國獨立服務(wù)器的連接資源,導致其他用戶(hù)的HTTP請求無(wú)法被處理,造成拒絕服務(wù)。

攻擊者使用Slowloris、slowhttptest等工具就可以簡(jiǎn)單地發(fā)動(dòng)Slowloris攻擊。在 Slowloris攻擊方法出現以后,IS、 nginx等一部美國獨立服務(wù)器軟件針對該攻擊方法進(jìn)行了修改,但是Apache、httpd等美國獨立服務(wù)器軟件依然會(huì )受到 Slowloris攻擊的影響。

2、慢速POST請求攻擊

慢速POST請求攻擊也是一種針對美國獨立服務(wù)器的慢速HITP攻擊,與 Slowloris攻擊不同的是,慢速POST請求攻擊利用緩慢發(fā)送HTTPBODY的方式達到占用并耗盡美國獨立服務(wù)器連接資源的目的。

在HTTP頭部信息中,可以使用Content-length字段來(lái)指定HTTP消息實(shí)體的傳輸長(cháng)度。當美國獨立服務(wù)器接收到的請求頭部中含有 ContentLength字段時(shí),服務(wù)器會(huì )將該字段的值作為HTTPBODY的長(cháng)度,持績(jì)接收數據并在達到Content-length值時(shí)對HTTPBODY的數據內容進(jìn)行處理。利用這個(gè)特性,攻擊者能夠長(cháng)時(shí)間與美國獨立服務(wù)器保持連接,并逐漸耗盡美國獨立服務(wù)器的連接資源。

攻擊者在發(fā)送HTTPPOST請求時(shí),在請求頭部中將Content-length設置為一個(gè)很大的值,并將HTTPBODY以非常緩慢的速度一個(gè)字節一個(gè)字節的向美國獨立服務(wù)器發(fā)送。這樣美國獨立服務(wù)器就需要直維持與客戶(hù)端的連接并等待數據傳輸結東。由于 Content-length被設置成了很大的值,而HTTPBODY的傳輸速度又非常緩慢,攻擊者就可以長(cháng)時(shí)間占用這個(gè)連接。

通過(guò)間隔性地發(fā)送單字節的 EIMIP BODY內容,攻擊者能夠確保連接不因超時(shí)而導致中斷。如果攻擊者利用大量的受控主機發(fā)送這種緩慢的HTTPPOST請求并持續占用這些連接,就會(huì )耗盡美國獨立服務(wù)器的連接資源,導致其他用戶(hù)的HTP請求無(wú)法被處理,造成拒絕服務(wù)。

攻擊者可以使用slowhttptest等攻擊發(fā)動(dòng)慢速POST請求攻擊。與slowloris攻擊有所不同,由于HIIP協(xié)議設計上的原因,所有的美國獨立服務(wù)器軟件都可能會(huì )受到慢速POST請求攻擊的影響。

關(guān)注美聯(lián)科技,了解更多IDC資訊!

客戶(hù)經(jīng)理