CSDN:Apache严重漏洞安全代码公开拒绝服务安全
来源:岁月联盟
时间:2010-02-13
ha.ckers公开的Slowloris代码允许对一台特定的服务器发动缓慢的拒绝访问安全,而不是用堵塞整个网络,它能让一台机器攻陷了另一台机器的web server,只需使用极少的带宽,对不相关的服务和端口的副效应降到最低。拒绝服务的理想安全情况是除了webserver不可访问之外,其它服务都完整无缺。Slowloris便源自这个理念,相比大多数安全方法它更隐蔽。Slowloris首先发送一个不完整的HTTP请求,打开连接,然后每隔一段时间发送剩余的header,以保证通讯端不被关闭,于是webserver的一个线程便被占用了。由于webserver允许的线程数量是有限制的,因此Slowloris会缓慢的消耗掉所有的通讯端口。Slowloris是一个Perl程序,需要Perl解释器才能运行。