Historias
Slashboxes
Comentarios
 

slowloris: Ataque de denegación de servicio para Apache 1.x

Entrada escrita por rutdaun y editada por rvr el 27 de Agosto 2009, 10:00h   Printer-friendly   Email story
desde el dept. vuelva-usted-mañana
slowloris es un cliente HTTP que permite desde un solo sistema saturar determinados servidores web, siendo uno de los destacados Apache tanto en sus versiones 1.x como en las 2.x. En systemadmin.es se ha realizado unas pruebas del ataque de slowloris contra un servidor web Apache 2.2 y se ha visto la facilidad con la que podemos provocar una denegación de servicio con muy poco tráfico. Como contramedida, es posible usar nginx en modo proxy para "proteger" a un Apache como backend.

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.