亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        加固服務(wù)器防范Slowloris攻擊

        2017-11-23 05:13:08
        網(wǎng)絡(luò)安全和信息化 2017年5期
        關(guān)鍵詞:配置文件日志頭部

        從2000年開始黑客第一次成功癱瘓當(dāng)時某些著名的電子商務(wù)網(wǎng) 站 后,DoS攻擊一戰(zhàn)成名,直到今日,此種手法仍能活躍,根本原因是TCP/IP通訊協(xié)議或程序設(shè)計的存在缺陷,所以無法根除此類的攻擊手法,但也許可利用相關(guān)的配置來降低此類攻擊的成功率。本文介紹了三種加固Apache服務(wù)器從而防范和減弱Slowloris攻擊的方法。

        什么是Slowloris攻擊

        Slowloris攻擊是利用Web Server的漏洞或設(shè)計缺陷,直接造成拒絕服務(wù)。其通過極低的速度往服務(wù)器發(fā)送HTTP請求,引起Web Server的所有連接都將被惡意連接占用,導(dǎo)致拒絕服務(wù)。與傳統(tǒng)的DoS攻擊不同的地方在于此法只用單一的服務(wù)器加上少許的帶寬就可以癱瘓Web服務(wù)器。它一般對Web服務(wù)器發(fā)送不完整的數(shù)據(jù)包并且以單一 結(jié)尾,這個不是完整的HTTP數(shù)據(jù)包。會造成Web服務(wù)器堵塞達(dá)到最大連接數(shù)。此類攻擊針對Web服務(wù)器,使用Ping命令檢測看不到效果。Slowloris攻擊利用了HTTP協(xié)議的一個特點——等待完整的HTTP請求收到才會進(jìn)行處理。如果一個HTTP請求不完整,或者是在網(wǎng)絡(luò)上慢速傳遞,HTTP服務(wù)器會一直為這個請求保留資源等待它傳輸完畢。如果HTTP服務(wù)器有太多的資源都在等待,這就構(gòu)成了DoS攻擊。

        通常對于Slowloris攻擊給出的解決辦法是:限制Web服務(wù)器的HTTP頭部傳輸?shù)淖畲笤S可時間。

        使用mod_reqtimeout模塊

        mod_reqtimeout模塊在Apache2.2.15版本后,該模塊已經(jīng)被默認(rèn)包含用戶可配置從一個客戶端接收HTTP頭部和HTTPbody的超時時間和最小速率。如果一個客戶端不能在配置時間內(nèi)發(fā)送頭部或body數(shù)據(jù),服務(wù)器會返回一個408(Request Time out)錯誤。

        修改apache配置文件httpd.conf添加如下內(nèi)容:

        在重新啟動Web服務(wù)器后,就可以利用mod_reqtimeout模塊來限制(Request)的處理時間。一旦mod_reqtimeout模塊檢測到Slowris攻擊,就會回復(fù)HTTP狀態(tài)碼408(Request Timeout)給用戶,用戶查看Apache服務(wù)器的日志文件access_log,將出現(xiàn)如圖1所示信息。

        圖1 Apache服務(wù)器的日志文件

        使用mod_qos模塊

        mod_qos是 Apache的QoS(Quality of Service)模塊,用以提供各種控制機制包括設(shè)置不同請求的訪問優(yōu)先級,和基于不同資源的服務(wù)器訪問控制。QoS(Quality of Service)是一種確保服務(wù)質(zhì)量的服務(wù),而mod_qos模塊就是利用控管相關(guān)聯(lián)機的方式來確保網(wǎng)站服務(wù)器運作順暢,它可編譯成Apache網(wǎng)站服務(wù)器的模塊,為Apache新增QoS功能。

        安裝mod_qos的步驟:

        首先下載源代碼文件:mod_qos-11.32.tar.gz

        然后解壓縮,使用如下命令編譯:

        #apxs -i -c mod_qos.c

        修改apache配置文件httpd.conf添加如下內(nèi)容

        參數(shù)說明:

        QS_SrvMaxConnPerIP 50設(shè)定來源的IP能連線到服務(wù)器的最大連線數(shù)為50個。

        MaxClients 256:最 多256個客戶端連接服務(wù)器。

        QS_Client Entries 100000: 處理來自多達(dá)100000個不同IP的連接。

        QS_SrvMaxConnClose 180 接受Keep-alive連接數(shù)是180。

        QS_SrvMinDataRate 150 1200設(shè)置最低傳輸速度。

        在重啟apacheweb服務(wù)器后,即可利用mod_qos模塊來防御Slowris攻擊。

        使用mod_security模塊

        mod_security是一個集入侵檢測和防御引擎功能的開源Web應(yīng)用安全程序(或Web應(yīng)用程序防火墻)。它以Apache Web服務(wù)器的模塊方式運行,目標(biāo)是增強Web應(yīng)用程序的安全性,防止Web應(yīng)用程序受到攻擊,首先安裝模塊。

        #yum -y install mod_security 它自帶有專門針對慢速攻擊防護(hù)的規(guī)則,配置如下:

        在重啟apacheweb服務(wù)器后,即可利用mod_security模塊來防御Slowris攻擊。

        猜你喜歡
        配置文件日志頭部
        提示用戶配置文件錯誤 這樣解決
        一名老黨員的工作日志
        華人時刊(2021年13期)2021-11-27 09:19:02
        頭部按摩治療老伴失憶
        火箭的頭部為什么是圓鈍形?
        軍事文摘(2020年22期)2021-01-04 02:16:38
        扶貧日志
        心聲歌刊(2020年4期)2020-09-07 06:37:14
        搭建簡單的Kubernetes集群
        互不干涉混用Chromium Edge
        忘記ESXi主機root密碼怎么辦
        游學(xué)日志
        自適應(yīng)統(tǒng)計迭代重建算法在頭部低劑量CT掃描中的應(yīng)用
        av蜜桃视频在线观看| 国产福利酱国产一区二区| 东京热久久综合久久88| 日日躁欧美老妇| 欧美综合自拍亚洲综合百度| 久久麻豆精亚洲av品国产蜜臀| 免费一区啪啪视频| 一本一本久久久久a久久综合激情 91短视频在线观看免费 | 精品人妻一区二区三区狼人| 人妻少妇猛烈井进入中文字幕 | 精品国产自拍在线视频| 久久久99精品国产片| 中文字幕av素人专区| 国产精品国产三级国产av品爱网| 亚洲成av人在线观看网址| 一二三四视频社区在线| 99久久久无码国产精品动漫| 国产女主播福利一区二区| 亚洲欧美综合精品成人网站| 国产福利精品一区二区| 国模少妇一区二区三区 | 欧美日本视频一区| 一区二区午夜视频在线观看| 亚洲欧美国产精品久久| 欧美xxxx色视频在线观看| 在线观看视频亚洲| 亚洲欧洲日产国码无码| 国产女人精品一区二区三区 | 国产精品区一区第一页| 日本一本久道| 国产欧美久久久精品影院| 国产视频在线播放亚洲| aaa日本高清在线播放免费观看| 粗大的内捧猛烈进出少妇| 午夜无码片在线观看影院| 少妇特殊按摩高潮惨叫无码| 国产免费观看久久黄av麻豆| 国产av国片精品有毛| 在教室伦流澡到高潮hnp视频| 欧美性猛交xxxx乱大交蜜桃| 另类人妖在线观看一区二区|