欧美黑人xxxx_能看av的网站_视频一区中文字幕_欧美精品一区二区在线观看_神马久久影院_久久不卡视频

美國獨立服務器的慢速攻擊介紹

美國獨立服務器的慢速攻擊介紹

美國獨立服務器現在的網絡狀況各位用戶應該都有大概的了解,在如今網絡環境中惡意攻擊事件層出不窮,美國獨立服務器可能會遭遇各種不同的攻擊類型的惡意攻擊,其中有一種攻擊類型為慢速攻擊,本文美聯科技小編就來介紹下慢速攻擊里面的兩種攻擊方式。

1、Slowloris攻擊

Slowloris攻擊是一種慢速HTTP攻擊,在HTTP協議中規定HTTP以連續的r/n/r/n作為結束標志。許多美國獨立服務器在處理HTTP請求的頭部信息時,會等待頭部傳輸結束后再進行處理。因此,如果美國獨立服務器沒有接收到連續的r/n/r/n,就會一直接收數據并保持與客戶端的連接。利用這個特性,攻擊者能夠長時間與美國獨立服務器保持連接,并逐漸耗盡美國獨立服務器的連接資源。

攻擊者在發送HTTP GET請求時,緩慢地發送無用的header字段并且一直不發送rincon結束標志,這樣就能夠長時間占用與美國獨立服務器的連接并保證該連接不被超時中斷。然而,美國獨立服務器能夠處理的并發連接數是有限的,如果攻擊者利用大量的受控主機發送這種不完整的HTTPGET請求并持續占用這些連接,就會耗盡美國獨立服務器的連接資源,導致其他用戶的HTTP請求無法被處理,造成拒絕服務。

攻擊者使用Slowloris、slowhttptest等工具就可以簡單地發動Slowloris攻擊。在 Slowloris攻擊方法出現以后,IS、 nginx等一部美國獨立服務器軟件針對該攻擊方法進行了修改,但是Apache、httpd等美國獨立服務器軟件依然會受到 Slowloris攻擊的影響。

2、慢速POST請求攻擊

慢速POST請求攻擊也是一種針對美國獨立服務器的慢速HITP攻擊,與 Slowloris攻擊不同的是,慢速POST請求攻擊利用緩慢發送HTTPBODY的方式達到占用并耗盡美國獨立服務器連接資源的目的。

在HTTP頭部信息中,可以使用Content-length字段來指定HTTP消息實體的傳輸長度。當美國獨立服務器接收到的請求頭部中含有 ContentLength字段時,服務器會將該字段的值作為HTTPBODY的長度,持績接收數據并在達到Content-length值時對HTTPBODY的數據內容進行處理。利用這個特性,攻擊者能夠長時間與美國獨立服務器保持連接,并逐漸耗盡美國獨立服務器的連接資源。

攻擊者在發送HTTPPOST請求時,在請求頭部中將Content-length設置為一個很大的值,并將HTTPBODY以非常緩慢的速度一個字節一個字節的向美國獨立服務器發送。這樣美國獨立服務器就需要直維持與客戶端的連接并等待數據傳輸結東。由于 Content-length被設置成了很大的值,而HTTPBODY的傳輸速度又非常緩慢,攻擊者就可以長時間占用這個連接。

通過間隔性地發送單字節的 EIMIP BODY內容,攻擊者能夠確保連接不因超時而導致中斷。如果攻擊者利用大量的受控主機發送這種緩慢的HTTPPOST請求并持續占用這些連接,就會耗盡美國獨立服務器的連接資源,導致其他用戶的HTP請求無法被處理,造成拒絕服務。

攻擊者可以使用slowhttptest等攻擊發動慢速POST請求攻擊。與slowloris攻擊有所不同,由于HIIP協議設計上的原因,所有的美國獨立服務器軟件都可能會受到慢速POST請求攻擊的影響。

關注美聯科技,了解更多IDC資訊!

客戶經理
主站蜘蛛池模板: 99视频一区| 女性裸体不遮胸平台 | 日韩视频在线免费播放 | 成人小视频在线观看 | 午夜精品福利在线观看 | 艳母动漫在线免费观看 | 杨钰莹一级淫片aaaaaa播放 | 日韩综合色 | 黄色在线观看国产 | 国产中文字幕在线观看 | 中文成人无字幕乱码精品区 | 日日夜夜操视频 | 欧美一级特黄视频 | 五月婷婷国产 | 日出水了好爽 | 四虎影视av | 国产真实乱在线更新 | 久草精品视频在线观看 | 欧美日韩中文字幕一区二区三区 | 精品久久久精品 | 精品国产一区二区在线观看 | 91久久精品一区二区三区 | 最新国产在线视频 | 快灬快灬一下爽蜜桃在线观看 | 国产自在线拍 | 男女羞羞免费视频 | 六月丁香在线视频 | 国产在线不卡av | 日本欧美在线观看 | 亚洲一区二区三区视频 | caoprom在线| 日本综合色 | 中文字幕高清在线观看 | 午夜激情在线视频 | 经典av在线 | 国产激情在线观看 | 黄色国产视频网站 | 夜夜爽av福利精品导航 | 午夜黄色网 | 狠狠躁夜夜躁人人爽天天高潮 | 一区二区三区四区av |