7
如何最好地防御针对Apache Web服务器的“ slowloris” DOS攻击?
最近,称为“ slowloris”的脚本已引起关注。slowloris的作用的基本概念不是新的攻击,但是鉴于最近的关注,我发现针对我们的某些Apache网站的攻击有所增加。 目前看来,对此没有任何100%的防御力。 到目前为止,我们确定的最佳解决方案是增加MaxClients。 当然,这无非是增加了对攻击者计算机的要求,实际上并没有100%保护服务器。 另一份报告表明,在Apache服务器之前使用反向代理(例如Perlbal)可以帮助防止攻击。 使用mod_evasive限制来自一台主机的连接数量,并使用mod_security拒绝看起来像是slowloris发出的请求,这到目前为止是最好的防御措施。 ServerFault上是否有人遭受过此类攻击?如果是这样,您采取了什么措施来防御/预防它? 注意:此问题是针对Apache服务器的,因为据我了解,Windows IIS服务器不受影响。