Для Apache и других веб-серверов с не настроенным механизмом тайм-аутов, по умолчанию время тайм-аута может быть установлено достаточно большим. Достаточно для того, чтобы, открывая несколько долгих сессий каждым ботом, атакующий смог незаметно привести веб-сервер к отказу с помощью всего нескольких ботов. Защита от ddos DDoS атака на телефон Защита от ддос атак сервера DDoS панель При такой атаке бот устанавливает корректное http-соединение с веб-сервером. Бот разделяет на маленькие фрагменты легитимные http-пакеты, передавая их настолько медленно, насколько это позволяет тайм-аут сервера. Таким образом, он удерживает активное http соединение достаточно долго, не вызывая срабатывания механизмов защиты. Для Apache и других веб-серверов с не настроенным механизмом тайм-аутов, по умолчанию время тайм-аута может быть установлено достаточно большим. Достаточно для того, чтобы, открывая несколько долгих сессий каждым ботом, атакующий смог незаметно привести веб-сервер к отказу с пом...
Комментарии
Отправить комментарий