Assine a Lista Dicas-L
Receba diariamente por email as dicas
de informática publicadas neste site
Para se descadastrar, clique aqui.
Protegendo seu WebServer contra o Slowloris HTTP DoS
Colaboração: Alexandro Silva
Data de Publicação: 23 de março de 2011
O Slowloris é uma ferramenta de HTTP DoS desenvolvida pelo Rsnake. Seu funcionamento é bastante interessante porque ele cria sockets e envia requisições HTTPs válidas para a vítima continuamente em intervalos regulares, dessa forma ele tenta enganar o webserver evitando que estas conexões sejam fechadas.
Os webservers baseados em thread estão mais vulneráveis a este tipo de ataque por limitar a quantidades de threads por conexão. O Slowloris aguarda a conexão bem sucedida de todos os sockets para iniciar o ataque então se o alvo for um site muito acessado isso pode demorar um pouco.
Está técnica permite indisponibilizar o alvo aos poucos dificultando a detecção do ataque. Se um usuário reiniciar uma conexão em curto espaço de tempo o acesso ao site alvo será estabelecido sem problemas. A ferramenta concorre com os acesso válidos normalmente ganhando esta concorrência.
Seguem algumas soluções de proteção contra este tipo de ataque:
Ossec
O active-responses do Ossec bloqueia a origem do ataque de forma automática sem a necessidade de configurações extras. Saiba mais
mod_qos
A utilização deste módulo é a solução dada por muitos sites. Saiba mais.
ModSecurity
A diretiva SecReadStateLimit é usada para limitar o número de threads concorrentes por IP. Saiba mais.
Blog do autor: http://alexos.org
Referências Adicionais
Referências adicionais sobre os assuntos abordados neste site podem ser encontradas em nossa Bibliografia.
Avalie esta dica
Opinião dos Leitores
04 Abr 2011, 06:51
http://www.pc-freak.net/blog/installing-mod-antiloris-on-x86-and-x86_64-bit-centos-4-and-5-to-protect-from-the-recent-slowloris-dos-attack/




