银弹谷V-DevSuite平台HTTP慢速攻击漏洞问题

216 阅读1分钟

利用的 HTTP POST 请求,指定一个非常大的 content-length,然后以很低的速度发包,比如 10-100s 发一个字节,hold 住这个连接不断开。

这样当客户端连接多了后,占用了 webserver 的所有可用连接,从而导致 DOS。

使用nginx,可在附件下载nginx.zip,已经配置好的nginx防止slowhttptest攻击。(附件下载地址:www.yindangu.com/)