查看文章 |
Apache D.o.S
2009-06-19 09:41
SANS昨天报道了一个新的Apache D.o.S工具:http://isc.sans.org/diary.html?storyid=6601 大致原理是, 攻击者先发送一个包: GET / HTTP/1.1\r\n 结尾少了一个\r\n,所以apache等待,攻击者再发一坨狗屎过去: X-a: b\r\n Apache一看啥都不是,继续痴痴地等待。。。 攻击者可以多发送一些类似的组合,直到Apache连接数耗尽。 这个东西威力还挺大,因为不需要太多流量,就是一些HTTP头。目前影响Apache1.x, 2.x和Squid 打站的又爽了? |
最近读者: