-
slowhttptest簡單介紹及在CentOS環(huán)境下安裝、測試
slowhttptest介紹 Slowhttptest是依賴HTTP協(xié)議的慢速攻擊DoS攻擊工具,設(shè)計的基本原理是服務(wù)器在請求完全接收后才會進行處理,如果客戶端的發(fā)送速度緩慢或者發(fā)送不完整,服務(wù)端為其保留連接資源池占用,大量此類請求并發(fā)將導致DoS。 攻擊模式 slowloris:完整的http請求是以\r\n\r\n結(jié)尾,攻擊時僅發(fā)送\r\n,少發(fā)送一個\r\n,服務(wù)器認為請求還未發(fā)完,就會一直等待直至超時。等待過程中占用連接數(shù)達到服務(wù)器連接數(shù)上限,服務(wù)器便無法處理其他請求。 slow htt…