中文久久,精品伦精品一区二区三区视频,美国AV一区二区三区,国产免费小视频

意見箱
恒創(chuàng)運(yùn)營部門將仔細(xì)參閱您的意見和建議,必要時將通過預(yù)留郵箱與您保持聯(lián)絡(luò)。感謝您的支持!
意見/建議
提交建議

美國服務(wù)器的慢速攻擊

來源:佚名 編輯:佚名
2024-06-14 16:00:04

??????? 美國服務(wù)器用戶們肯定大致都了解現(xiàn)今的網(wǎng)絡(luò)狀況,各種網(wǎng)絡(luò)攻擊層出不窮都導(dǎo)致美國服務(wù)器的網(wǎng)絡(luò)安全風(fēng)險增高,而攻擊類型其中有一種攻擊為慢速攻擊,本文小編就來介紹下美國服務(wù)器慢速攻擊里面兩種主要的攻擊方式。

??????? 1、Slowloris攻擊

??????? Slowloris攻擊是一種慢速HTTP攻擊,在HTTP協(xié)議中規(guī)定,HTTP以連續(xù)的“r/n/r/n”作為結(jié)束標(biāo)志。許多美國服務(wù)器在處理HTTP請求的頭部信息時,會等待頭部傳輸結(jié)束后再進(jìn)行處理。因此,如果美國服務(wù)器沒有接收到連續(xù)的“r/n/r/n”,就會一直接收數(shù)據(jù)并保持與客戶端的連接。利用這個特性,攻擊者能夠長時間與美國服務(wù)器保持連接,并逐漸耗盡美國服務(wù)器的連接資源。

??????? 攻擊者在發(fā)送HTTPGET請求時,緩慢地發(fā)送無用的header字段并且一直不發(fā)送“rincon”結(jié)束標(biāo)志,這樣就能夠長時間占用與美國服務(wù)器的連接并保證該連接不被超時中斷。然而,美國服務(wù)器能夠處理的并發(fā)連接數(shù)是有限的,如果攻擊者利用大量的受控主機(jī)發(fā)送這種不完整的HTTPGET請求并持續(xù)占用這些連接,就會耗盡美國服務(wù)器的連接資源,導(dǎo)致其他用戶的HTTP請求無法被處理,造成拒絕服務(wù)。

??????? 攻擊者使用Slowloris、slowhttptest等工具就可以簡單地發(fā)動Slowloris攻擊。在 Slowloris攻擊方法出現(xiàn)以后,IS、 nginx等一部美國服務(wù)器軟件針對該攻擊方法進(jìn)行了修改,但是Apache、httpd等美國服務(wù)器軟件依然會受到 Slowloris攻擊的影響。

美國高防服務(wù)器-USSKE31270B[出售]

¥1050¥1199

??????? 2、慢速POST請求攻擊

??????? 慢速POST請求攻擊也是一種針對美國服務(wù)器的慢速HITP攻擊,與 Slowloris攻擊不同的是,慢速POST請求攻擊利用緩慢發(fā)送HTTPBODY的方式達(dá)到占用并耗盡美國服務(wù)器連接資源的目的。

??????? 在HTTP頭部信息中,可以使用Content-length字段來指定HTTP消息實(shí)體的傳輸長度。當(dāng)美國服務(wù)器接收到的請求頭部中含有 ContentLength字段時,服務(wù)器會將該字段的值作為HTTPBODY的長度,持績接收數(shù)據(jù)并在達(dá)到Content-length值時對HTTPBODY的數(shù)據(jù)內(nèi)容進(jìn)行處理。利用這個特性,攻擊者能夠長時間與美國服務(wù)器保持連接,并逐漸耗盡美國服務(wù)器的連接資源。

??????? 攻擊者在發(fā)送HTTPPOST請求時,在請求頭部中將Content-length設(shè)置為一個很大的值,并將HTTPBODY以非常緩慢的速度一個字節(jié)一個字節(jié)的向美國服務(wù)器發(fā)送。這樣美國服務(wù)器就需要直維持與客戶端的連接并等待數(shù)據(jù)傳輸結(jié)東。由于 Content-length被設(shè)置成了很大的值,而HTTPBODY的傳輸速度又非常緩慢,攻擊者就可以長時間占用這個連接。

??????? 通過間隔性地發(fā)送單字節(jié)的 EIMIP BODY內(nèi)容,攻擊者能夠確保連接不因超時而導(dǎo)致中斷。如果攻擊者利用大量的受控主機(jī)發(fā)送這種緩慢的HTTPPOST請求并持續(xù)占用這些連接,就會耗盡美國服務(wù)器的連接資源,導(dǎo)致其他用戶的HTP請求無法被處理,造成拒絕服務(wù)。

??????? 攻擊者可以使用slowhttptest等攻擊對美國服務(wù)器發(fā)動慢速POST請求攻擊。與slowloris攻擊有所不同,由于HIIP協(xié)議設(shè)計上的原因,所有的美國服務(wù)器軟件都可能會受到慢速POST請求攻擊的影響。

??????? 現(xiàn)在恒創(chuàng)科技合作的SK機(jī)房各方面都是嚴(yán)格按照標(biāo)準(zhǔn),因此美國SK機(jī)房的丹佛數(shù)據(jù)中心所提供的美國高防服務(wù)器在各方面也趨近完美。


CPU內(nèi)存硬盤帶寬IP價格防御
Xeon E3-1270v216GB2TB SATA1G無限流量5個IP850/月防御60Gbps
Xeon E3-1270v5 16GB2TB SATA1G無限流量5個IP1050/月防御60Gbps
Dual Xeon E5-2670v2 32GB2TB SATA1G無限流量5個IP1350/月防御60Gbps
Dual Xeon E5-2670v2 64GB2TB SATA1G無限流量5個IP1750/月防御60Gbps


? ? ? ? 恒創(chuàng)科技已與全球多個國家的頂級數(shù)據(jù)中心達(dá)成戰(zhàn)略合作關(guān)系,為互聯(lián)網(wǎng)外貿(mào)行業(yè)、金融行業(yè)、IOT行業(yè)、游戲行業(yè)、直播行業(yè)、電商行業(yè)等企業(yè)客戶等提供一站式安全解決方案。持續(xù)關(guān)注恒創(chuàng)科技官網(wǎng),獲取更多IDC資訊!

?

本網(wǎng)站發(fā)布或轉(zhuǎn)載的文章均來自網(wǎng)絡(luò),其原創(chuàng)性以及文中表達(dá)的觀點(diǎn)和判斷不代表本網(wǎng)站。
上一篇: 美國服務(wù)器的高級滲透測試介紹 下一篇: 云服務(wù)器的安全策略