Dog
随笔 - 25,  文章 - 0,  评论 - 2,  阅读 - 62855

漏洞名称:Slow HTTP Denial of Service Attack

 

漏洞危害:利用HTTP POST请求时,指定一个非常大的content-length,然后以很低的速度发包,比如10-100s发一个字节并保持这个连接不断开。当客户端连接数达到一定程度,占用服务器的所有可用连接,从而导致DOS

 

整改建议:限制web服务器的HTTP头部传输的最大许可时间。

解决方案:

    修改apache的配置文件httpd.conf,去掉下行配置前的注释

    Include conf/extra/httpd-default.conf

    再修改配置文件apache2/conf/extra/httpd-default.conf,将以下超时时间改为合适的时间,单位为秒

    Timeout 1800

 

posted on   HanxDog  阅读(315)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
点击右上角即可分享
微信分享提示