服务器慢速攻击是什么意思?攻击方式是什么?
Admin 2021-11-18 群英技术资讯 978 次浏览
随着网络攻击越来越多,现在大家的网络安全意识也有所提高,但是各种网络攻击层出不穷,让人防不胜防,一些不是很常见的攻击类型大家可能会不注意,例如服务器慢速攻击,那么究竟服务器慢速攻击是什么意思?攻击方式是什么呢?
1、Slowloris攻击
慢速Slowloris攻击是一种HTTP攻击,在HTTP协议中规定HTTP以连续的r/n/r/n作为结束标志,网站服务器在处理HTTP请求的头部信息时,会等待头部传输结束后再进行处理,所以网站服务器没有接收到连续的r/n/r/n的话就会一直接收数据并保持与客户端的连接。利用这个特性黑客能够长时间与网站服务器保持连接,并逐渐耗尽网站服务器的连接资源。
黑客使用Slowloris、Slowhttptest等工具就可以简单地发动慢速Slowloris攻击,在 Slowloris攻击方法出现以后,部分网站服务器软件针对该攻击方法进行了修改,但是Apache、HTTPD等网站服务器软件依然会受到 Slowloris攻击的影响。
2:POST请求攻击
慢速POST请求攻击也是针对网站服务器的慢速HITP攻击,与 Slowloris攻击不同的是,慢速POST请求攻击利用缓慢发送HTTPBODY的方式,达到占用并耗尽网站服务器连接资源的目的。
在HTTP头部信息中,可以使用Content-length字段来指定HTTP消息实体的传输长度,当网站服务器接收到的请求头部中含有 Content-Length字段时,网站服务器会将该字段的值作为HTTPBODY的长度,持续接收数据并在达到Content-length值时对HTTPBODY的数据内容进行处理。所以利用这个特性黑客能够长时间与网站服务器保持连接,并同样逐渐耗尽连接资源。
黑客可以使用Slowhttptest等攻击发动慢速POST请求攻击,与slowloris攻击有所不同,由于HIIP协议设计上的原因,所有的网站服务器软件都可能会受到慢速POST请求攻击的影响。
现在大家对于服务器慢速攻击是什么意思应该都清楚了吧,其实无论是什么类型的攻击,做好服务器的日常维护都是最重要的,这样才能将网站服务器的安全风险降到最低。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
猜你喜欢
阿里云系列——6.给你的域名使用CDN加速(详细步骤+简单配置)
Sniffer就是嗅探器,是一种常用的收集有用数据方法,例如账号信息等等。以太网Sniffer攻击就是对以太设备上传输的数据进行监听,这也就意味着你的账户信息,敏感数据信息和机密信息在传输过程中都可以能被拦截,其造成的后果可想而知。那么我们如何才能防御Sniffer攻击呢?
云计算之路-试用Azure:上不了高速的跑车,无法跨Cloud Service的DNS服务器
CDN详解
斗鱼 H5 直播原理解析,它是如何省了 80% 的 CDN 流量?
成为群英会员,开启智能安全云计算之旅
立即注册Copyright © QY Network Company Ltd. All Rights Reserved. 2003-2020 群英 版权所有
增值电信经营许可证 : B1.B2-20140078 粤ICP备09006778号 域名注册商资质 粤 D3.1-20240008