百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[海外信息] 网站服务器慢速攻击介绍 [复制链接]
查看:606 | 回复:1

343

主题

347

帖子

1

积分

落伍者(一心一意)

Rank: 1

贡献
32
鲜花
0
注册时间
2019-9-3

落伍手机绑定

发表于 2021-9-4 16:14:16 | 显示全部楼层 |阅读模式 来自 中国河南郑州
网站服务器用户现在都是比较关注网络安全问题,也是因为现在的网络状况各种网络攻击层出不穷,还有很多攻击类型不是网站服务器用户常见的类型,其中就有种攻击为慢速攻击,下面小编就来介绍下网站服务器慢速攻击的两种攻击方式。

1、Slowloris攻击

慢速Slowloris攻击是一种HTTP攻击,在HTTP协议中规定HTTP以连续的r/n/r/n作为结束标志,网站服务器在处理HTTP请求的头部信息时,会等待头部传输结束后再进行处理,所以网站服务器没有接收到连续的r/n/r/n的话就会一直接收数据并保持与客户端的连接。利用这个特性黑客能够长时间与网站服务器保持连接,并逐渐耗尽网站服务器的连接资源。

黑客使用Slowloris、Slowhttptest等工具就可以简单地发动慢速Slowloris攻击,在 Slowloris攻击方法出现以后,部分网站服务器软件针对该攻击方法进行了修改,但是Apache、HTTPD等网站服务器软件依然会受到 Slowloris攻击的影响。

2:POST请求攻击

慢速POST请求攻击也是针对网站服务器的慢速HITP攻击,与 Slowloris攻击不同的是,慢速POST请求攻击利用缓慢发送HTTPBODY的方式,达到占用并耗尽网站服务器连接资源的目的。

在HTTP头部信息中,可以使用Content-length字段来指定HTTP消息实体的传输长度,当网站服务器接收到的请求头部中含有 Content-Length字段时,网站服务器会将该字段的值作为HTTPBODY的长度,持续接收数据并在达到Content-length值时对HTTPBODY的数据内容进行处理。所以利用这个特性黑客能够长时间与网站服务器保持连接,并同样逐渐耗尽连接资源。

黑客可以使用Slowhttptest等攻击发动慢速POST请求攻击,与slowloris攻击有所不同,由于HIIP协议设计上的原因,所有的网站服务器软件都可能会受到慢速POST请求攻击的影响。

以上内容就是关于网站服务器慢速攻击的攻击类型介绍,网站服务器用户们日常需要注意维护好系统安全,将网站服务器的安全风险降到最低。



官方网址:https://www.jimcloud.net   海外独立服务器就找   Jimcloud-小罗  :94785590
回复

使用道具 举报

657

主题

3万

帖子

6875

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
4179
鲜花
9
注册时间
2010-2-26

落伍手机绑定落伍者

发表于 2021-9-4 23:25:18 | 显示全部楼层 来自 中国江苏苏州
挺不错的网站服务器!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-9-22 12:37 , Processed in 0.063967 second(s), 32 queries , Gzip On.

返回顶部