欧美第8页 I 日本人体麻豆片区 I 五月综合激情婷婷 I www.日本精品 I 国产人伦视频 I 国产视频尤物自拍在线免费观看 I 夜夜夜操操操 I 欧美特一级片 I 综合色综合 I 丝袜熟女国偷自产中文字幕亚洲 I 国产10000部拍拍拍免费视频 I 青青草99 I 自拍三级视频 I 91香蕉在线视频 I 欧美一区二区在线视频观看 I 国产69精品久久久久99尤 I 青青青国产在线观看免费 I 美女操操私人影院 I 亚洲三级一区 I 在线你懂得 I 亚洲日韩欧美一区二区在线 I 亚洲人成网77777香蕉 I 黄色网久久 I 亚洲无套 I 久久一级黄色大片 I 97久久综合区小说区图片区 I 韩国视频一区二区三区 I 800av在线免费观看视频

美國(guó)服務(wù)器的慢速攻擊

美國(guó)服務(wù)器用戶大致都了解現(xiàn)在的網(wǎng)絡(luò)狀況,各種網(wǎng)絡(luò)攻擊層出不窮,其中有一種攻擊為慢速攻擊,下面美聯(lián)科技小編就來(lái)講講慢速攻擊里面的兩種攻擊方式。 1、Slowloris攻擊 Slowloris攻

美國(guó)服務(wù)器的慢速攻擊

來(lái)源:美國(guó)服務(wù)器 作者:美聯(lián)小編Zoe 瀏覽量:154
2019-09-20
0
        美國(guó)服務(wù)器用戶大致都了解現(xiàn)在的網(wǎng)絡(luò)狀況,各種網(wǎng)絡(luò)攻擊層出不窮,其中有一種攻擊為慢速攻擊,下面美聯(lián)科技小編就來(lái)講講慢速攻擊里面的兩種攻擊方式。

        1、Slowloris攻擊

        Slowloris攻擊是一種慢速HTTP攻擊,在HTTP協(xié)議中規(guī)定,HTTP以連續(xù)的“r/n/r/n”作為結(jié)束標(biāo)志。許多美國(guó)服務(wù)器在處理HTTP請(qǐng)求的頭部信息時(shí),會(huì)等待頭部傳輸結(jié)束后再進(jìn)行處理。因此,如果美國(guó)服務(wù)器沒(méi)有接收到連續(xù)的“r/n/r/n”,就會(huì)一直接收數(shù)據(jù)并保持與客戶端的連接。利用這個(gè)特性,攻擊者能夠長(zhǎng)時(shí)間與美國(guó)服務(wù)器保持連接,并逐漸耗盡美國(guó)服務(wù)器的連接資源。

        攻擊者在發(fā)送HTTPGET請(qǐng)求時(shí),緩慢地發(fā)送無(wú)用的header字段并且一直不發(fā)送“rincon”結(jié)束標(biāo)志,這樣就能夠長(zhǎng)時(shí)間占用與美國(guó)服務(wù)器的連接并保證該連接不被超時(shí)中斷。然而,美國(guó)服務(wù)器能夠處理的并發(fā)連接數(shù)是有限的,如果攻擊者利用大量的受控主機(jī)發(fā)送這種不完整的HTTPGET請(qǐng)求并持續(xù)占用這些連接,就會(huì)耗盡美國(guó)服務(wù)器的連接資源,導(dǎo)致其他用戶的HTTP請(qǐng)求無(wú)法被處理,造成拒絕服務(wù)。

        攻擊者使用Slowloris、slowhttptest等工具就可以簡(jiǎn)單地發(fā)動(dòng)Slowloris攻擊。在 Slowloris攻擊方法出現(xiàn)以后,IS、 nginx等一部美國(guó)服務(wù)器軟件針對(duì)該攻擊方法進(jìn)行了修改,但是Apache、httpd等美國(guó)服務(wù)器軟件依然會(huì)受到 Slowloris攻擊的影響。

        2、慢速POST請(qǐng)求攻擊

        慢速POST請(qǐng)求攻擊也是一種針對(duì)美國(guó)服務(wù)器的慢速HITP攻擊,與 Slowloris攻擊不同的是,慢速POST請(qǐng)求攻擊利用緩慢發(fā)送HTTPBODY的方式達(dá)到占用并耗盡美國(guó)服務(wù)器連接資源的目的。

        在HTTP頭部信息中,可以使用Content-length字段來(lái)指定HTTP消息實(shí)體的傳輸長(zhǎng)度。當(dāng)美國(guó)服務(wù)器接收到的請(qǐng)求頭部中含有 ContentLength字段時(shí),服務(wù)器會(huì)將該字段的值作為HTTPBODY的長(zhǎng)度,持績(jī)接收數(shù)據(jù)并在達(dá)到Content-length值時(shí)對(duì)HTTPBODY的數(shù)據(jù)內(nèi)容進(jìn)行處理。利用這個(gè)特性,攻擊者能夠長(zhǎng)時(shí)間與美國(guó)服務(wù)器保持連接,并逐漸耗盡美國(guó)服務(wù)器的連接資源。

        攻擊者在發(fā)送HTTPPOST請(qǐng)求時(shí),在請(qǐng)求頭部中將Content-length設(shè)置為一個(gè)很大的值,并將HTTPBODY以非常緩慢的速度一個(gè)字節(jié)一個(gè)字節(jié)的向美國(guó)服務(wù)器發(fā)送。這樣美國(guó)服務(wù)器就需要直維持與客戶端的連接并等待數(shù)據(jù)傳輸結(jié)東。由于 Content-length被設(shè)置成了很大的值,而HTTPBODY的傳輸速度又非常緩慢,攻擊者就可以長(zhǎng)時(shí)間占用這個(gè)連接。

        通過(guò)間隔性地發(fā)送單字節(jié)的 EIMIP BODY內(nèi)容,攻擊者能夠確保連接不因超時(shí)而導(dǎo)致中斷。如果攻擊者利用大量的受控主機(jī)發(fā)送這種緩慢的HTTPPOST請(qǐng)求并持續(xù)占用這些連接,就會(huì)耗盡美國(guó)服務(wù)器的連接資源,導(dǎo)致其他用戶的HTP請(qǐng)求無(wú)法被處理,造成拒絕服務(wù)。

        攻擊者可以使用slowhttptest等攻擊發(fā)動(dòng)慢速POST請(qǐng)求攻擊。與slowloris攻擊有所不同,由于HIIP協(xié)議設(shè)計(jì)上的原因,所有的美國(guó)服務(wù)器軟件都可能會(huì)受到慢速POST請(qǐng)求攻擊的影響。

        關(guān)注美聯(lián)科技,了解更多IDC資訊!
部分文章來(lái)源與網(wǎng)絡(luò),若有侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)刪除!
主站蜘蛛池模板: 亚洲中文有码字幕日本第一页 | 色情久久久av熟女人妻网站 | 国产高清在线精品一区二区三区 | 黑人大群体交免费视频 | 一本aⅴ高清一区二区三区 久久不见久久见免费影院 特级毛片内射www无码 | 漂亮人妻去按摩被按中出 | 午夜在线欧美蜜桃 | 青青草无码国产亚洲 | 牲高潮99爽久久久久777 | 99精品丰满人妻无码a片 | 色噜噜狠狠狠综合曰曰曰 | 人妻久久久一区二区三区 | 亚洲香蕉aⅴ视频在线播放 日韩成人无码v清免费 | 国产精品一区二区在线蜜芽tv | 久久不见久久见免费视频7 欧美日激情日韩精品嗯 | 国产av永久无码天堂影院 | 18岁日韩内射颜射午夜久久成人 | 亚洲日韩爆乳中文字幕欧美 | 欧洲精品无码一区二区三区在线播放 | 久久久久久久久久久久久9999 | 国产三级精品三级在线观看 | 少妇性俱乐部纵欲狂欢电影 | 波多野结衣中文字幕久久 | 2021亚洲爆乳无码专区 | 无码精品a∨动漫在线观看 国产成人精品午夜二三区波多野 | 99精品国产成人一区二区 | 人妻丰满熟妇aⅴ无码 | 国产av人人夜夜澡人人爽麻豆 | 装睡被陌生人摸出水好爽 | 香港三日本三级少妇三级视频 | 一二三四视频社区在线播放中国 | 成人欧美一区二区三区在线观看 | 亚洲视频在线观看 | 亚洲爆乳成av人在线蜜芽 | 亚洲精品成人无限看 | 艳妇乳肉豪妇荡乳av无码福利 | 婷婷久久香蕉五月综合 | 亚洲精品白浆高清久久久久久 | 国产丝袜一区视频在线观看 | 成人精品一区二区三区电影 | 亚洲人成在线影院 |