无码专区—va亚洲v天堂麻豆-国产成人亚洲综合app网站-亚洲大尺度专区无码浪潮av-无码国产成人午夜视频在线播放-国产精品亚洲аv无码播放

美國服務器的慢速攻擊

美國服務器的慢速攻擊

美國服務器用戶都了解現在的網絡狀況,各種網絡攻擊是層出不窮,而其中有一種攻擊為慢速攻擊,接下來美聯科技小編就來講講慢速攻擊里面的兩種攻擊方式。

1、Slowloris攻擊

Slowloris攻擊是一種慢速HTTP攻擊,在HTTP協議中規定,HTTP以連續的“r/n/r/n”作為結束標志。許多美國服務器在處理HTTP請求的頭部信息時,會等待頭部傳輸結束后再進行處理。因此,如果美國服務器沒有接收到連續的“r/n/r/n”,就會一直接收數據并保持與客戶端的連接。利用這個特性,攻擊者能夠長時間與美國服務器保持連接,并逐漸耗盡美國服務器的連接資源。

攻擊者在發送HTTPGET請求時,緩慢地發送無用的header字段并且一直不發送“rincon”結束標志,這樣就能夠長時間占用與美國服務器的連接并保證該連接不被超時中斷。然而,美國服務器能夠處理的并發連接數是有限的,如果攻擊者利用大量的受控主機發送這種不完整的HTTPGET請求并持續占用這些連接,就會耗盡美國服務器的連接資源,導致其他用戶的HTTP請求無法被處理,造成拒絕服務。

攻擊者使用Slowloris、slowhttptest等工具就可以簡單地發動Slowloris攻擊。在 Slowloris攻擊方法出現以后,IS、 nginx等一部美國服務器軟件針對該攻擊方法進行了修改,但是Apache、httpd等美國服務器軟件依然會受到 Slowloris攻擊的影響。

2、慢速POST請求攻擊

慢速POST請求攻擊也是一種針對美國服務器的慢速HITP攻擊,與 Slowloris攻擊不同的是,慢速POST請求攻擊利用緩慢發送HTTPBODY的方式達到占用并耗盡美國服務器連接資源的目的。

在HTTP頭部信息中,可以使用Content-length字段來指定HTTP消息實體的傳輸長度。當美國服務器接收到的請求頭部中含有 ContentLength字段時,服務器會將該字段的值作為HTTPBODY的長度,持績接收數據并在達到Content-length值時對HTTPBODY的數據內容進行處理。利用這個特性,攻擊者能夠長時間與美國服務器保持連接,并逐漸耗盡美國服務器的連接資源。

攻擊者在發送HTTPPOST請求時,在請求頭部中將Content-length設置為一個很大的值,并將HTTPBODY以非常緩慢的速度一個字節一個字節的向美國服務器發送。這樣美國服務器就需要直維持與客戶端的連接并等待數據傳輸結東。由于 Content-length被設置成了很大的值,而HTTPBODY的傳輸速度又非常緩慢,攻擊者就可以長時間占用這個連接。

通過間隔性地發送單字節的 EIMIP BODY內容,攻擊者能夠確保連接不因超時而導致中斷。如果攻擊者利用大量的受控主機發送這種緩慢的HTTPPOST請求并持續占用這些連接,就會耗盡美國服務器的連接資源,導致其他用戶的HTP請求無法被處理,造成拒絕服務。

攻擊者可以使用slowhttptest等攻擊發動慢速POST請求攻擊。與slowloris攻擊有所不同,由于HIIP協議設計上的原因,所有的美國服務器軟件都可能會受到慢速POST請求攻擊的影響。

關注美聯科技,了解更多IDC資訊!

 

 

客戶經理
主站蜘蛛池模板: 无码不卡av东京热毛片| 人人爽人人爽| 大桥未久亚洲无av码在线| 成年无码动漫av片在线尤物网站| 久久精品国产大片免费观看| 国产精品久久久久久日本| 无码国产成人午夜在线观看| 国产精品久久国产三级国不卡顿| 精品无码国产日韩制服丝袜| 国产精品国产三级国产a| 男人扒开女人双腿猛进视频| 女人裸体性做爰视频| 亚洲欧美综合精品久久成人网 | 四虎精品成人影院在线观看| 国产成av人片在线观看无码| 黑人巨大跨种族video| 亚洲中文字幕高清乱码在线| 国产精品午夜性视频| 精品久久久久久777米琪桃花| 国产又色又爽又黄的| 午夜福利av无码一区二区 | 国农村精品国产自线拍| 天天躁日日躁狠狠躁日日躁| 久久伊人精品一区二区三区| 日本又色又爽又黄的a片18禁| 婷婷中文字幕| 亚洲国产精品无码一线岛国| 国产熟妇另类久久久久| 中国女人和老外的毛片| 亚洲精品国产精品国自产小说| 欧美激欧美啪啪片| 人妻少妇精品久久久久久| 最新亚洲伦理中文字幕| 一区二区三区无码视频免费福利 | 久久久久久国产精品免费免费男同| 亚洲欧美色中文字幕在线| 欧美寡妇xxxx黑人猛交| 亚洲精品乱码久久久久久蜜桃图片 | 国自产偷精品不卡在线| 99久久精品国产自在首页| 国产伦精品一区二区三区|