Aktualności
Image
MOIM ZDANIEM
Autor

Partnerstwo firm Citrix i Microsoft było burzliwe i interesujące od zawsze - niezależnie od tego, czy w modzie były akurat usługi terminalowe, czy wirtualizacja i chmury obliczeniowe. Wielu zadaje sobie pytanie, czy na dłuższą metę da się współpracować oferując niemalże identyczne produkty na wąskim jak by nie patrzeć rynku, w tym przypadku hypervisorów? Citrix mówi, że się da i że nie konkuruje z Microsoftem - a co na to Microsoft?

21.10.2010
19.10.2010
16.07.2010
Image
Nowe oprogramowanie do serwerów sieciowych QNAP – wersja V3.3
01.07.2010
QNAP Systems udostępnił nową wersję firmware do obsługi swoich dysków sieciowych NAS. Aktualizacja V3.3 wprowadza nowe funkcje oraz udoskonalenia,...  
Analitycy Gartnera i IDC są zgodni: na umowie VMware-Novell skorzystają klienci obu firm – i one same
24.06.2010
W tym miesiącu firmy VMware i Novell ogłosiły rozszerzenie strategicznego partnerstwa o nową umowę OEM, na mocy której VMware będzie dystrybuował i...  
Nowe produkty HP do zarządzania usługami
22.06.2010
HP zaprezentował nowe produkty do zarządzania usługami, które pomogą klientom wdrażać hybrydowe modele dostarczania aplikacji. Obejmują one...  
Oracle prezentuje pakiet oprogramowania Oracle Business Process Management Suite 11g
22.06.2010
Firma Oracle zaprezentowała pakiet oprogramowania Oracle Business Process Management Suite 11g, który pozwoli klientom obniżyć koszty, lepiej...  
Cryptzone zaprezentował AppGate Satellite
18.06.2010
Cryptzone przedstawił dziś nowy pomysł dotyczący kontroli dostępu do sieci – AppGate Satellite. Jest to sposób na budowę bezpiecznych wirtualnych...  
Asmax prezentuje nowe urządzenie klasy NAS
18.06.2010
W ofercie Veracomp jest już dostępne nowe rozwiązanie kategorii NAS - Asmax GIGA NAS-Print Serwer. Jest to jedno z najmniejszych urządzeń NAS,...  
Oracle rozszerza ofertę rozwiązań do wirtualizacji komputerów biurkowych
14.06.2010
Nowy klient Sun Ray oraz nowa wersja oprogramowania Oracle Virtual Desktop Infrastructure zapewniają wyższy poziom wydajności, elastyczności i...  
Niższe ceny na serwery i dyski sieciowe QNAP
14.06.2010
EPA Systemy wprowadziła nowy cennik na dyski i serwery sieciowe QNAP. Podstawowe modele, kierowane głównie do odbiorców indywidualnych oraz małych...  
Nowy ProxyAV 1200 firmy Blue Coat chroni przed złośliwym oprogramowaniem
09.06.2010
Firma Blue Coat Systems rozszerzyła rodzinę urządzeń Blue Coat ProxyAV o model Blue Coat Proxy AV1200, służący do skanowania treści w czasie...  
Exploity – najczęściej wykorzystywane szkodliwe narzędzia w maju
08.06.2010
Kaspersky Lab prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w kwietniu 2010 r. Podobnie jak w poprzednich...  
Image

Nietypowy atak na serwery WWW

Klasyczne ataki odmowy usługi (Denial of Service, DoS), polegają na wysyłaniu bardzo dużej liczby zapytań do serwera w krótkim czasie w celu przeciążenia go. Nieraz wysyłane są one z wielu miejsc, wtedy mówimy o rozproszonym ataku DoS (Distributed DoS, DDoS). Powstał jednak pomysł ataku DoS, który wymagałby wysyłania małej ilości danych. Pisano o nim już dwa lata temu, ale dopiero teraz pojawiło się odpowiednie narzędzie.

Tym programem jest Slowloris. Łączy się on z serwerem WWW i wysyła do niego niekompletny nagłówek HTTP. Nie rozłącza się jednak a serwer czeka na resztę nagłówka. Slowloris nawiązuje wiele takich połączeń i powoduje, że na serwerze wisi wiele połączeń, co zazwyczaj powiązane jest ze stworzeniem wielu wątków. Serwer zawsze ma jakieś ograniczenie na ilość połączeń lub wątków więc Slowloris powoduje wykorzystanie ich wszystkich. Gdy połączenie próbuje nawiązać normalny użytkownik, jego żądanie nie zostaje obsłużone gdyż serwer przekroczył swoje limity.

Działa więc to trochę podobnie do ataku DoS wykorzystującego półotwarte połączenia TCP. Tutaj jednak ma to miejsce na poziomie HTTP a same połączenia TCP są pełne. Co ciekawe podczas ataku nie ma po nim śladu w logach, są one zapisywane bowiem dopiero po odebraniu pełnego zapytania. Dopiero po rozłączeniu pojawi się dużo wpisów z kodem 400.

Jak wykazały eksperymenty, podatne serwery WWW to: Apache 1.x, Apache 2.x, dhttpd, GoAhead WebServer a także Squid. Z kolei nie są podatne: IIS6.0, IIS7.0 i lighttpd. Narzędzie jest napisane w perlu, może więc działać pod różnymi systemami. Na Windows jednak nie działa ze względu na limity ilości gniazd.

r    e    k    l    a    m    a

Komentarze

pigmej
20.06.2009 13:46

pigmej (brak avatara)
 

Cherokee nie jest podatny też ;-)

Dopiszcie w newsie jak możecie ;-)

//do moderacji: potwierdzenie http://groups.google.com/group/cherokee-http/brows...

 
pb2004
(niezalogowany)
20.06.2009 17:02

pb2004 (niezalogowany)
 

W tekście znajduje się nieścisłość. W XP SP2 wprowadzony był limit półotwartych połączeń wychodzących, który nijak jednak nie wpływał na połączenia otwarte.

 
Ryba
(niezalogowany)
20.06.2009 19:36

Ryba (niezalogowany)
 

Zawsze ilość połączeń w XP można zwiększyć.

 
01101001 01101110 01110100 01100101 01110010 01101110 01100001 01110101 01110100 01100001
(niezalogowany)
20.06.2009 19:53

01101001 01101110 01110100 01100101 01110010 01101110 01100001 01110101 01110100 01100001 (niezalogowany)
 

Wybaczcie, ale nie rozumiem czemu podaliście nazwę programu i jeszcze linka do niego, wg. mnie ten news to zaproszenie do testowania tego programu.

Rozumiem, wasz serwer nie jest podatny, ale są jeszcze miliony innych, bo to przede wszystkim pod Apachem stoi większość stron.

Proszę o usunięcie nazwy programu i linka do jego strony.

To niepoważne z waszej strony.

 
alonises
(niezalogowany)
20.06.2009 20:35

alonises (niezalogowany)
 

a pytanie laika jest takie: nie mozna ustawic jakichs timeoutów na poziomie tcp?

 
THE
(niezalogowany)
21.06.2009 14:03

THE (niezalogowany)
 
 
misz
(niezalogowany)
21.06.2009 14:18

misz (niezalogowany)
 

a co z nginx?

 
Limak
21.06.2009 22:17

Limak
 

@misz: nginx również jest niepodatny.

 

Dodaj komentarz

Autor: