Slowloris 攻击试图通过打开并维持与目标服务器的许多同时 HTTP 连接来压垮目标服务器。
阅读本文后,您将能够:
相关内容
订阅 TheNET,这是 Cloudflare 每月对互联网上最流行见解的总结!
复制文章链接
Slowloris 是一种拒绝服务攻击程序,使攻击者能够通过在攻击者与目标之间打开并维持许多同时的 HTTP 连接来压垮目标服务器。
Slowloris 是应用程序层攻击,通过利用部分 HTTP 请求来运作。该攻击通过打开与目标 Web 服务器的多个连接,然后使这些连接保持打开状态尽可能久的时间来起作用。
Slowloris 不是一种攻击类别,而是一种特定的攻击工具,旨在让一台计算机在不占用大量带宽的情况下使服务器宕机。与消耗带宽的基于反射的 DDoS 攻击(如 NTP 放大)不同,这种类型的攻击使用很少量的带宽,旨在利用看似比正常速度慢的、模拟正常流量的请求来消耗服务器资源。它可以归入称为“慢速”攻击的攻击类别。目标服务器可用于处理并发连接的线程数量有限。每个服务器线程试图保持活跃,并等待慢速请求完成,而这永远不会发生。服务器超过最大可能连接数时,不再应答各个增加的连接,造成拒绝服务。
Slowloris 背后的关键是它能够以很少带宽消耗引起很大麻烦。
对于易受 Slowloris 攻击的 Web 服务器,有一些方法可以减轻某些影响。易受攻击的服务器的缓解措施可以分为 3 大类:
Cloudflare 在开始将任何内容发送到源服务器之前,先缓冲传入的请求。因此,像 Slowloris 攻击这样的“慢速”攻击流量永远不会达到预期的目标。了解有关 Cloudflare 的DDoS 防护如何阻止 Slowloris 攻击的更多信息。