Postrach Apache web serverov sa volá Slowloris

23.06.2009 | 15:06 | dodoedo | Novinky

Slowloris je nástroj, vysávajúci pomocou DoS-útoku účinnosť Apache web serverov. Táto "pijavica", ktorá sa reálne objavila na Internete pred niekoľkými týždňami, pracuje s pomerne jednoduchým princípom držania otvoreného spojenia so web serverom tak, že mu pravidelne zasiela neúplné (čiastočné) HTTP požiadavky, znemožňujúce uzatvorenie socket-ov. Podľa informácii na ha.ckers.org sa potvrdila zraniteľnosť web serverov: Apache 1.x; Apache 2.x; dhttpd; GoAhead WebServer; Squid. Zpráva použila informačný zdroj na isc.sans.org.