关于冰盾 | 使用条款 | 网站地图
 
dos攻击和Web服务器存在重大安全漏洞
dos攻击和Web服务器存在重大安全漏洞
作者:冰盾防火墙 网站:www.bingdun.com 日期:2009-10-12
 

    dos攻击有很多值得学习的地方,这里我们主要介绍dos攻击,包括介绍dos攻击等方面

    安全专家罗伯特·汉森(RobertHansen)近日表示,Apache和其它Web服务器存在一个重大安全漏洞,可被黑客利用发起一种新拒绝服务(dos)攻击。

    汉森将这种攻击称为“Slowloris”。传统的dos攻击往往是通过发送大量的数据来达到使网站宕机的目的,而Slowloris只需通过少数数据包就能实现同样的效果。

    汉森表示,一个典型的dos攻击可能需要1000台计算机来让某个Web服务器宕机,因为攻击者需要它们发送大量数据来占满该网站线路的带宽,从而让别人无法再访问该服务器。而Slowloris不用如此,攻击者只需要在攻击开始的时候发送1000个左右数据包,然后每分钟继续发送200-300个数据包即可。

    Slowloris并不是通过大流量数据来轰炸一个网站,而是通过发送局部http请求来占据一个Web服务器的可用连接。汉森表示,“你发送了一个请求,但你从没有实际完成这个请求,如果你发送数百个局部请求,Apache将等待很长时间来等每一个连接告诉它需要执行的内容。”

    汉森表示,Apache服务器一般会限制同时打开的线程的数量,如果它未加限制,攻击者则可以使用内存耗尽或其他形式的手法来对其攻击。

    目前存在该漏洞的Web服务器包括Apache 1.x、Apache2.x、dhttpd、GoAheadWebServer和Squid,但这种攻击对IIS6.0、IIS7.0或lighttpd无效。IIS等服务器使用“工作池”,可以打开其资源支持的任意多连接。

    据汉森表示,该攻击不会影响使用负载均衡技术的大型网站。

 

 

 
最新内容:
监测显示泄漏的电子邮件账户被用来发送垃圾邮件[2009-10-12]
黑客公开Windows新攻击代码[2009-10-12]
台北市成为全球“僵尸网络病毒”密度最高城市[2009-10-12]
修复Reader安全漏洞Adobe下周将发布补丁[2009-10-10]
专家质疑程序员使用SQL注入功能[2009-10-10]
谷歌发布Android补丁修复两个DoS漏洞[2009-10-10]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195