当前位置:论坛首页 > Linux面板 > 求助

【已完成】缓慢的HTTP拒绝服务攻击是一种专门针对于Web的...

发表在 Linux面板2021-10-19 09:47 [复制链接] 8 6342

缓慢的HTTP拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标Web服务器进行海量HTTP请求攻击,直到服务器带宽被打满,造成了拒绝服务。慢速HTTP拒绝服务攻击经过不断的演变和发展,主要有三种攻击类型,分别是Slow headers、Slow body、Slow read。以Slow headers为例,Web应用在处理HTTP请求之前都要先接收完所有的HTTP头部,因为HTTP头部中包含了一些Web应用可能用到的重要的信息。攻击者利用这点,发起一个HTTP请求,一直不停的发送HTTP头部,消耗服务器的连接和内存资源。抓包数据可见,攻击客户端与服务器建立TCP连接后,每10秒才向服务器发送一个HTTP头部,而Web服务器在没接收到2个连续的\r\n时,会认为客户端没有发送完头部,而持续的等等客户端发送数据。如果恶意攻击者客户端持续建立这样的连接,那么服务器上可用的连接将一点一点被占满,从而导致拒绝服务。这种攻击类型称为慢速HTTP拒绝服务攻击。





宝塔是需要修改哪里的配置才能避免这个漏洞,绿盟要求必须处理才能通过。真是搞死人。



使用道具 举报 只看该作者 回复
发表于 2021-10-19 09:49:24 | 显示全部楼层
已在原帖回复您了,您说您没有用web服务,tomcat服务也未使用嘛?
如果还是处理不了,您可以直接去找安全查杀技术补漏。
使用道具 举报 回复 支持 反对
发表于 2021-10-19 09:57:06 | 显示全部楼层
谢花郎 发表于 2021-10-19 09:49
已在原帖回复您了,您说您没有用web服务,tomcat服务也未使用嘛?
如果还是处理不了,您可以直接去找安全查 ...

是的,部署过一个原生的nginx但是,该服务已被我停止了。只是申请开通一下8888端口,他们就扫描这个8888端口就是一直回复我这个。说了是面板跟web服务没有关系。他们回复 如果没有使用怎么会扫出来。- - 我真的是裂开了
使用道具 举报 回复 支持 反对
发表于 2021-10-19 10:05:54 | 显示全部楼层
Dkxxxx 发表于 2021-10-19 09:57
是的,部署过一个原生的nginx但是,该服务已被我停止了。只是申请开通一下8888端口,他们就扫描这个8888 ...

您好,可在面板设置开启BasicAuth认证即可,这个我咨询了我们这边安全技术。
25.png
使用道具 举报 回复 支持 反对
发表于 2021-10-19 10:08:13 | 显示全部楼层
谢花郎 发表于 2021-10-19 10:05
您好,可在面板设置开启BasicAuth认证即可,这个我咨询了我们这边安全技术。 ...

好的,但是现在无法通过访问8888端口,面板不能正常访问,请问还可以通过什么方式开启这个认证。
使用道具 举报 回复 支持 反对
发表于 2021-10-19 10:09:57 | 显示全部楼层
Dkxxxx 发表于 2021-10-19 10:08
好的,但是现在无法通过访问8888端口,面板不能正常访问,请问还可以通过什么方式开启这个认证。 ...

只能在面板内开启,暂时没有其他方式设置了。
使用道具 举报 回复 支持 反对
发表于 2021-10-19 10:14:43 | 显示全部楼层
谢花郎 发表于 2021-10-19 10:09
只能在面板内开启,暂时没有其他方式设置了。

好吧。谢谢。我再跟那边的人沟通一下。
使用道具 举报 回复 支持 反对
发表于 2021-10-19 10:18:18 | 显示全部楼层
Dkxxxx 发表于 2021-10-19 10:14
好吧。谢谢。我再跟那边的人沟通一下。

好的
使用道具 举报 回复 支持 反对
发表于 2022-9-11 20:43:18 | 显示全部楼层
最后怎么解决的,我这边也碰到了和你一样的问题
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表