Son zamanlarda "slowloris" adlı bir senaryo dikkat çekmiştir. Slowloris'in ne yaptığı ile ilgili temel kavram yeni bir saldırı değil, son zamanlarda dikkatleri üzerine bazı Apache web sitelerimize yapılan saldırılarda küçük bir artış olduğunu gördüm.
Şu anda buna karşı herhangi bir% 100 savunma görünmüyor.
Belirlediğimiz en iyi çözüm (şimdiye kadar) MaxClients'ı arttırmaktır.
Elbette bu, saldırganın bilgisayarının gereksinimlerini arttırmaktan başka bir şey yapmaz ve sunucuyu% 100 korumaz.
Diğer bir rapor Apache sunucusunun önünde ters bir proxy (Perlbal gibi) kullanmanın saldırının önlenmesine yardımcı olabileceğini göstermektedir.
Bir ana bilgisayardan bağlantıların sayısını sınırlamak için mod_evasive kullanmak ve slowloris tarafından yapılmış gibi görünen istekleri reddetmek için mod_security kullanmak, şu ana kadarki en iyi savunma gibi görünüyor.
ServerFault'daki herhangi biri bunun gibi saldırılar geçirdi mi? Eğer öyleyse, savunmak / önlemek için hangi önlemleri uyguladınız?
NOT: Bu soru Apache sunucuları içindir, çünkü benim Windows IIS sunucularının etkilenmediğini anlamıyorum.