黄色片一级-国产农村妇女精品一二区-毛片一区二区三区-免费一级大片-亚洲伊人色-香蕉视频导航-精品综合网-91精品综合-91禁国产-日韩精品视频在线观看免费-av电影一区二区-亚洲黄色a级片-欧美色图888-男生桶女生鸡鸡-欧美bbbbbbbbbbbb精品-潘金莲肉床伦理-国产精品久久久久久久久果冻传媒-欧洲三级在线-天天综合日韩-亚洲区偷拍-国产视频资源-老司机av福利-日韩成人av网址-蓝导航福利-亚洲熟妇国产熟妇肥婆-国产91视频免费看-国产真人做爰毛片视频直播-欧洲黄色一级视频-国产91精品免费-久操这里只有精品

美國(guó)服務(wù)器的慢速攻擊

美國(guó)服務(wù)器的慢速攻擊

美國(guó)服務(wù)器用戶(hù)都了解現(xiàn)在的網(wǎng)絡(luò)狀況,各種網(wǎng)絡(luò)攻擊是層出不窮,而其中有一種攻擊為慢速攻擊,接下來(lái)美聯(lián)科技小編就來(lái)講講慢速攻擊里面的兩種攻擊方式。

1、Slowloris攻擊

Slowloris攻擊是一種慢速HTTP攻擊,在HTTP協(xié)議中規(guī)定,HTTP以連續(xù)的“r/n/r/n”作為結(jié)束標(biāo)志。許多美國(guó)服務(wù)器在處理HTTP請(qǐng)求的頭部信息時(shí),會(huì)等待頭部傳輸結(jié)束后再進(jìn)行處理。因此,如果美國(guó)服務(wù)器沒(méi)有接收到連續(xù)的“r/n/r/n”,就會(huì)一直接收數(shù)據(jù)并保持與客戶(hù)端的連接。利用這個(gè)特性,攻擊者能夠長(zhǎng)時(shí)間與美國(guó)服務(wù)器保持連接,并逐漸耗盡美國(guó)服務(wù)器的連接資源。

攻擊者在發(fā)送HTTPGET請(qǐng)求時(shí),緩慢地發(fā)送無(wú)用的header字段并且一直不發(fā)送“rincon”結(jié)束標(biāo)志,這樣就能夠長(zhǎng)時(shí)間占用與美國(guó)服務(wù)器的連接并保證該連接不被超時(shí)中斷。然而,美國(guó)服務(wù)器能夠處理的并發(fā)連接數(shù)是有限的,如果攻擊者利用大量的受控主機(jī)發(fā)送這種不完整的HTTPGET請(qǐng)求并持續(xù)占用這些連接,就會(huì)耗盡美國(guó)服務(wù)器的連接資源,導(dǎo)致其他用戶(hù)的HTTP請(qǐng)求無(wú)法被處理,造成拒絕服務(wù)。

攻擊者使用Slowloris、slowhttptest等工具就可以簡(jiǎn)單地發(fā)動(dòng)Slowloris攻擊。在 Slowloris攻擊方法出現(xiàn)以后,IS、 nginx等一部美國(guó)服務(wù)器軟件針對(duì)該攻擊方法進(jìn)行了修改,但是Apache、httpd等美國(guó)服務(wù)器軟件依然會(huì)受到 Slowloris攻擊的影響。

2、慢速POST請(qǐng)求攻擊

慢速POST請(qǐng)求攻擊也是一種針對(duì)美國(guó)服務(wù)器的慢速HITP攻擊,與 Slowloris攻擊不同的是,慢速POST請(qǐng)求攻擊利用緩慢發(fā)送HTTPBODY的方式達(dá)到占用并耗盡美國(guó)服務(wù)器連接資源的目的。

在HTTP頭部信息中,可以使用Content-length字段來(lái)指定HTTP消息實(shí)體的傳輸長(zhǎng)度。當(dāng)美國(guó)服務(wù)器接收到的請(qǐng)求頭部中含有 ContentLength字段時(shí),服務(wù)器會(huì)將該字段的值作為HTTPBODY的長(zhǎng)度,持績(jī)接收數(shù)據(jù)并在達(dá)到Content-length值時(shí)對(duì)HTTPBODY的數(shù)據(jù)內(nèi)容進(jìn)行處理。利用這個(gè)特性,攻擊者能夠長(zhǎng)時(shí)間與美國(guó)服務(wù)器保持連接,并逐漸耗盡美國(guó)服務(wù)器的連接資源。

攻擊者在發(fā)送HTTPPOST請(qǐng)求時(shí),在請(qǐng)求頭部中將Content-length設(shè)置為一個(gè)很大的值,并將HTTPBODY以非常緩慢的速度一個(gè)字節(jié)一個(gè)字節(jié)的向美國(guó)服務(wù)器發(fā)送。這樣美國(guó)服務(wù)器就需要直維持與客戶(hù)端的連接并等待數(shù)據(jù)傳輸結(jié)東。由于 Content-length被設(shè)置成了很大的值,而HTTPBODY的傳輸速度又非常緩慢,攻擊者就可以長(zhǎng)時(shí)間占用這個(gè)連接。

通過(guò)間隔性地發(fā)送單字節(jié)的 EIMIP BODY內(nèi)容,攻擊者能夠確保連接不因超時(shí)而導(dǎo)致中斷。如果攻擊者利用大量的受控主機(jī)發(fā)送這種緩慢的HTTPPOST請(qǐng)求并持續(xù)占用這些連接,就會(huì)耗盡美國(guó)服務(wù)器的連接資源,導(dǎo)致其他用戶(hù)的HTP請(qǐng)求無(wú)法被處理,造成拒絕服務(wù)。

攻擊者可以使用slowhttptest等攻擊發(fā)動(dòng)慢速POST請(qǐng)求攻擊。與slowloris攻擊有所不同,由于HIIP協(xié)議設(shè)計(jì)上的原因,所有的美國(guó)服務(wù)器軟件都可能會(huì)受到慢速POST請(qǐng)求攻擊的影響。

關(guān)注美聯(lián)科技,了解更多IDC資訊!

 

 

客戶(hù)經(jīng)理
主站蜘蛛池模板: 综合伊人 | 免费毛片视频 | 五月天综合网 | 波多野结衣av电影 | 亚洲综合伊人 | 人人妻人人澡人人爽 | 欧美精品在线视频 | 亚洲午夜精品久久久久久app | 国产精品免费看 | 欧美做受高潮 | 爱的色放在线 | 拍国产真实乱人偷精品 | 国产高清一区 | 久久久久国产 | 天堂中文网 | 伦理《法国护士长》观看 | 国产成人+综合亚洲+天堂 | 日韩欧美亚洲 | 欧美a√| 性の欲びの女javhd | 国精产品乱码一区一区三区四区 | 全部裸体做爰大片 | 日本在线播放 | 精品人妻少妇嫩草av无码专区 | 69天堂| 国产高清一区二区 | 青青草原av| 久久久久国产 | 美女极品粉嫩美鲍35p | 日本一区二区在线 | 捆绑调教视频网站 | 先锋av资源 | 男人添女人下部高潮全视频 | 国产三级午夜理伦三级 | 久久激情网 | 少妇特黄a一区二区三区 | 丰满少妇在线观看网站 | 99精品在线| 成人91看片 | 被室友玩屁股(h)男男 | 51精产品一区一区三区 | 成人免费看片' | 3d极乐宝鉴国语版观看 | 嫩草视频 | 欧美激情在线观看 | 国产三级午夜理伦三级 | 黄色大片免费看 | 日本中文字幕在线观看 |